话题: 应用安全
-
Oracle发布45个数据库漏洞补丁
2008-07-16 | 作者:Robert Westervelt | 翻译:Tina Guo周二,Oracle公司发布了45个安全补丁用以解决生产线中的漏洞。这次严重补丁更新包括14个Oracle 数据库产品的补丁。11个更新会影响到数据库11g、数据库……
-
防止SQL注入
2008-07-15 | 作者:Mike Chapple对数据库驱动的应用程序攻击的一个特定类型是SQL注入。在这种攻击中,入侵者操纵网站基于Web的界面,迫使数据库执行不良SQL代码……
-
安全配置和维护Apache WEB Server
2008-07-15Apache是应用最为广泛的Web Server产品, 同时也是一个非常安全的程序。但是Apache也存在安全缺陷。那么如何正确配置和维护Apache WEB Server的安全性问题呢?
-
NAQC 7:制定隔离策略
2008-07-14 | 作者:SearchWindowsSecurity.com | 翻译:Tina Guo创建NAQC(网络访问隔离控制)的最后一步(第七步)是在RRAS内制定实际的隔离策略。在这一部分中,我将要在RRAS中创建隔离策略……
-
大多数Linux包管理器存在安全隐患
2008-07-14 | 作者:Kaiputer亚利桑那大学的研究人员日前进行了一项研究,检查了包括APT、YUM、YaST等在内的多种Linux和BSD包管理器的安全性,结果在所有测试的包管理器中都发现了问题……
-
研究人员称DNS漏洞被过分宣扬
2008-07-14 | 作者:Robert Westervelt | 翻译:Tina Guo研究人员说任何使用互联网的人都应该假定DNS网关已经是入侵者的天堂。而一位深受尊敬的软件工程师说域名系统(DNS,Domain Name System)服务器的漏洞的警告过份了……
-
打好WEB服务器安全攻坚战
2008-07-14 | 作者:JOAN笔者所在企业的网站,最近频繁的被木马、病毒等青睐,为此笔者下定决心,要打好这场WEB服务器的安全攻坚战。下面把一些作战方法共享出来,虽然不敢说百战百胜,但……
-
NAQC 6:给远程用户分配配置
2008-07-13 | 作者:SearchWindowsSecurity.com | 翻译:Tina Guo本文是创建NAQC(网络访问隔离控制)的第六步。上一步种已经创建了配置文件,而这些配置是创建在可执行文件里面的,那么如何向远程用户传输分配这些文件呢?
-
新特洛伊威及媒体文件
2008-07-13 | 作者:Robert Westervelt | 翻译:Tina GuoSecure Computing的研究人员说他们发现了影响MP3和Windows Media Audio(WMA)以及Media Video (WMV)文件的新的特洛伊木马……
-
自动式SQL注入攻击的新型防御
2008-07-13 | 作者:Michael Cobb从技术角度来看,在如何寻找有漏洞的网站方面,今天的SQL注入攻击者更加彻底。他们使用各种工具加快开发进程。那么应该如何防御新型的SQL注入攻击呢?