话题: 应用安全
-
NAQC 6:给远程用户分配配置
2008-07-13 | 作者:SearchWindowsSecurity.com | 翻译:Tina Guo本文是创建NAQC(网络访问隔离控制)的第六步。上一步种已经创建了配置文件,而这些配置是创建在可执行文件里面的,那么如何向远程用户传输分配这些文件呢?
-
新特洛伊威及媒体文件
2008-07-13 | 作者:Robert Westervelt | 翻译:Tina GuoSecure Computing的研究人员说他们发现了影响MP3和Windows Media Audio(WMA)以及Media Video (WMV)文件的新的特洛伊木马……
-
自动式SQL注入攻击的新型防御
2008-07-13 | 作者:Michael Cobb从技术角度来看,在如何寻找有漏洞的网站方面,今天的SQL注入攻击者更加彻底。他们使用各种工具加快开发进程。那么应该如何防御新型的SQL注入攻击呢?
-
Microsoft SQL Server SA权限最新入侵方法
2008-07-10 | 作者:王岗Microsoft SQL Server SA权限服务器一直是黑客青睐的对象,笔者也曾经发表过三篇相关的攻防文章本文再向大家介绍几种入侵方法,读者可以根据情况找出防范办法……
-
防范互联网新威胁须采用应用层防火墙
2008-07-10 | 作者:落英缤纷第三代防火墙称为应用层防火墙或代理服务器防火墙。在现代的计算环境中,应用层防火墙日益显示出其可以减少攻击面的强大威力……
-
GMail将帮助eBay对抗网络钓鱼
2008-07-08与雅虎去年所采取的措施一样,谷歌也已同意启动一个系统,自动检测并阻止PayPal和eBay网络钓鱼电邮进入用户的Gmail邮箱……
-
IBM专家指出:SQL注入攻击第三波浪潮袭来
2008-07-08据IBM公司的安全研究员称,今年一月份曾经影响了至少五十万个网站的SQL注入攻击目前已经进入”第三波”攻击潮,而且对于传统的安全措施来说,这次的浪潮比之前的版本更……
-
SQL数据库超级管理员账号防护知识
2008-07-07假设某台SQL Server 2000的数据库的SA密码被破解为例,来看看黑客在取得了数据库权限后如何进一步把自己变成系统的管理员……
-
PlayStation官方网站被注入恶性代码
2008-07-06最近盛行在网站中注入SQL代码对网络安全造成了很大的影响。最近索尼的美国PlayStation官方网站便被注入了此类代码……
-
微软解决IE跨站脚本攻击
2008-07-06 | 作者:Dennis Fisher | 翻译:Tina Guo微软浏览器IE 8 beta版本将在8月发布。它带有XSS(跨站脚本攻击)过滤器,此外还提供了更好防御网络钓鱼攻击的过滤器……