话题: 应用安全
-
IE 6新缺陷可触发跨站点脚本攻击
2008-06-29美国计算机应急小组表示,该缺陷与IE 6处理跨站点脚本攻击的方式有关。恶意代码被嵌入在一个经过特别设计的HTML文档中,安全保护机制就不会正常作用,用户就可能受到攻击。
-
Windows IIS WEB服务器配置安全规范
2008-06-26Web上运行Microsoft Windows 2000和Internet Information Services (IIS) 5的服务器的安全性如何保障?
-
如何将Linux 配置为代理防火墙
2008-06-26Linux本身可以通过添加插座软件包起到代理防火墙的作用,而且这一切都是免费的。那么什么是代理防火墙呢?
-
思科警告UCM漏洞
2008-06-25 | 翻译:Tina Guo思科系统周三发布公告,警告用户小心统一通信管理器(Unified Communications Manager)的漏洞。该漏洞可能会中断语音服务,并透漏对入侵者有用的信息。
-
网站安全堪忧 完善检测机制是出路
2008-06-25 | 作者:AradeWEB应用的发展,使网站产生越来越重要的作用,而越来越多的网站在此过程中也因为存在安全隐患而遭受到各种攻击,原因何在?有如何解决呢?
-
安全专家浅谈防火墙分类及应用
2008-06-24 | 作者:落英缤纷防火墙通常位于一个网络的网关服务器的位置,它可以保护一个企业的私有网络资源免受外部网络的影响。防火墙在IT安全中扮演着一个中心的角色……
-
Adobe Acrobat和Reader被找出Javascript漏洞
2008-06-24约翰霍普金斯大学的计算机研究人员发现了Adobe Reader和Acrobat软件中的漏洞,这一漏洞可导致黑客完全控制中招的计算机。
-
微软工具应对SQL注入攻击
2008-06-24 | 作者:Robert Westervelt | 翻译:Tina Guo网站中的缺陷代码引起越来越多的SQL注入攻击。微软提醒用户,微软有几款应对SQL注入攻击的工具。微软的这几款工具可以完全解决SQL注入攻击吗?
-
小心字符集导致的浏览器跨站脚本攻击
2008-06-23字符集指示浏览器如何对待返回数据,gb2312和GBK字符集应用非常广泛,但是,IE在处理宽字符集的时候可能导致程序的安全规则被Bypass掉,引发严重的跨站脚本安全漏洞……
-
合理设置杀毒软件 巧妙抓出邮件病毒
2008-06-23 | 作者:blog38ls电子邮件已经成为诸多企业日常办公的主要通讯模式,在病毒无处不在的今天,电子邮件也成为病毒的一种传播途径,不少企业饱受邮件病毒的危害,那么如何应对呢?