话题: 应用安全
-
黑客越来越狡猾 文档成攻击利用新载体
2010-11-10当合法的文档文件被替换成包含恶意数据序列的文件时就会发生文档中毒。当阅读软件打开文档文件时,系统会弹出一些你始料不及的信息来运行恶意代码。
-
谷歌修复12个Chrome浏览器安全漏洞
2010-11-09据国外媒体报道,谷歌于11月4日上午发布补丁修复了Chrome浏览器的12个安全漏洞,并先于IE、火狐等其它浏览器发布了最新的flash安全补丁。
-
剖析HTML5安全技术缺陷
2010-11-08从HTML5官方网站上我们可以了解到,HTML5被称之为最近十年来Web开发标准最巨大的飞跃。虽然HTML5在安全方面已经有所完善,但是仍然存在一些安全威胁,还需要持续改进。
-
用数据库安全策略防止权限升级攻击
2010-11-02 | 作者:Nick Lewis | 翻译:曾芸芸您能简单介绍一下与数据库相关的权限升级吗?如何确定我的公司是否有权限升级问题呢?本文将为您解答。
-
虚拟化技术是如何来保障浏览器安全的
2010-11-01Invincea公司研究团队的领导者是一名备受尊敬的互联网安全分析师。他们的目标是阻止恶意软件利用网络浏览器入侵到计算机中,这正是我们真正需要的。
-
Adobe将引入沙盘模式保护其PDF阅读器安全
2010-10-31Adobe近日警告称,一个新的Flash、Adobe Reader以及Acrobat 9.x的严重漏洞已经出现并且黑客可以利用这个漏洞攻击装有Adobe Reader的电脑。
-
微软IIS 7安全的最佳做法
2010-10-28 | 作者:Michael Cobb | 翻译:SeanIIS的一个重要安全隐患是它会默认安装和启用很多功能。几年前发布的IIS 6采用了一种“默认锁定”的方法,而最新版本IIS 7则采取了更多措施。
-
如何避免Web 2.0安全威胁?
2010-10-28Web 2.0技术的协作性和互动性对企业具有极大吸引力,各种规模的公司都可以充分利用社交网站,免费在线服务和其他的协作型web 2.0平台。
-
AT&T电子邮件地址安全漏洞:黑客可以跟踪SIM卡吗?
2010-10-27 | 作者:Nick Lewis | 翻译:曾芸芸你能解释一下目前关于成千上万个电子邮件地址被破解的事情吗?这是Apple的过失还是AT&T的过失?用户的本地数据也有被破解的风险吗?
-
“零信任”模式为解决攻击带来了新希望?
2010-10-26本月早些时候Forrester提出的零信任安全模式引发了对企业保护网络安全方式的激烈辩论。有专家表示,“零信任”模式为解决用户导致的攻击带来了希望,但是否有些矫枉过正?