话题: 应用安全
-
用数据库安全策略防止权限升级攻击
2010-11-02 | 作者:Nick Lewis | 翻译:曾芸芸您能简单介绍一下与数据库相关的权限升级吗?如何确定我的公司是否有权限升级问题呢?本文将为您解答。
-
虚拟化技术是如何来保障浏览器安全的
2010-11-01Invincea公司研究团队的领导者是一名备受尊敬的互联网安全分析师。他们的目标是阻止恶意软件利用网络浏览器入侵到计算机中,这正是我们真正需要的。
-
Adobe将引入沙盘模式保护其PDF阅读器安全
2010-10-31Adobe近日警告称,一个新的Flash、Adobe Reader以及Acrobat 9.x的严重漏洞已经出现并且黑客可以利用这个漏洞攻击装有Adobe Reader的电脑。
-
如何避免Web 2.0安全威胁?
2010-10-28Web 2.0技术的协作性和互动性对企业具有极大吸引力,各种规模的公司都可以充分利用社交网站,免费在线服务和其他的协作型web 2.0平台。
-
微软IIS 7安全的最佳做法
2010-10-28 | 作者:Michael Cobb | 翻译:SeanIIS的一个重要安全隐患是它会默认安装和启用很多功能。几年前发布的IIS 6采用了一种“默认锁定”的方法,而最新版本IIS 7则采取了更多措施。
-
AT&T电子邮件地址安全漏洞:黑客可以跟踪SIM卡吗?
2010-10-27 | 作者:Nick Lewis | 翻译:曾芸芸你能解释一下目前关于成千上万个电子邮件地址被破解的事情吗?这是Apple的过失还是AT&T的过失?用户的本地数据也有被破解的风险吗?
-
“零信任”模式为解决攻击带来了新希望?
2010-10-26本月早些时候Forrester提出的零信任安全模式引发了对企业保护网络安全方式的激烈辩论。有专家表示,“零信任”模式为解决用户导致的攻击带来了希望,但是否有些矫枉过正?
-
HTTPvs.HTTPS:数字SSL证书会损害Web安全吗?
2010-10-25 | 作者:Michael Cobb | 翻译:Sean为何网站浏览是以HTTP(超文本传输协议)来执行而不是HTTPS(安全超文本传输协议)呢?为何网站不在一开始就对所有的操作运用HTTPS?
-
如何用电子邮件数字证书来保证信息的安全
2010-10-20 | 作者:Michael Cobb | 翻译:Sean我刚刚收到同事的一封电子邮件。奇怪的是,邮件文本中几乎所有的国家名字都被移除/删除了。您认为这其中可能的原因是什么?
-
避免Web威胁防止风险的三大锦囊妙计
2010-10-19 | 作者:茫然每个计算机用户,只要访问网页,都有遭受恶意软件攻击的风险。企业该制定一个怎样的机制来防御现代Web威胁呢?