话题: 应用安全
-
Gartner警告称60%虚拟化服务器有安全漏洞
2010-03-15据市场研究公司Gartner分析师发表的研究报告称,60%的虚拟化的服务器比物理基础设施更容易遭到攻击,这个问题存在于系统配置方面……
-
为避免Pwn2Own大赛再次出丑 Apple提前给Safari大补
2010-03-14距离温哥华Pwn2Own黑客大赛只有不到两个星期了,为了避免再次出现去年那样的尴尬,Apple一口气为Safari浏览器打上了16个安全补丁,其中包括了12个可能……
-
MD5哈希漏洞成为高危Web安全漏洞
2010-03-14 | 作者:Eric B. Parizo针对MD5哈希算法中的漏洞可能成为Web上最危险的漏洞。2010 RSA大会上,WhiteHat首席安全技术官正式提出去年中排名前十位的网络黑客攻击技术……
-
采用pdf附件的电子邮件安全性就高吗?
2010-03-10 | 作者:Michael Cobb | 翻译:Lily通过电子邮件或者附件的方式发送敏感信息都是不安全的,然而仅仅将敏感信息转换为pdf格式的文件来替代邮件正文并不能保护信息,除非使用……
-
确保应用程序命名和目录服务的深度防御
2010-03-09 | 作者:Cory Scott | 翻译:Sean安全专业人员需要依靠基础设施来提供安全基础,命名和目录服务便是其中的一个典型例子,确保LDAP的安全有助于建立一个坚实的、应用程序可信任的平台……
-
Opera将尽快发布补丁修复桌面浏览器漏洞
2010-03-09Opera软件公司证实它正在研制补丁以修复其Opera桌面浏览器软件中的一个严重安全漏洞。但是,Opera发言人说,该公司将尽快发布这个补丁……
-
终端数据丢失防护部署中的五大安全技巧
2010-03-07 | 作者:Rich Mogull部署终端数据丢失防护可能是所有DLP项目中最令人恐惧的一步。这里有五个技巧可以帮你避免DLP部署中常见隐患,同时成功地保护企业数据……
-
IE8仍是最安全浏览器
2010-03-04据国外媒体报道,独立调研机构NSS Labs最新公布的报告显示,微软IE 8浏览器的安全性能最高,在拦截社会工程类恶意软件方面……
-
通过成熟模型内建安全BSIMM改进软件
2010-03-03 | 作者:Michael Cobb创建安全性强的软件所需的各个准则的最佳实践是怎样的呢?BSIMM被认为是智慧和现行实践的汇集,这个模型使用了软件安全框架SSF来组织软件安全任务……
-
使用数据库扫描系统评估数据库的安全性(附图)
2010-03-03相对于网上Nessus、NMAP等评估工具,本文谈到的这款数据库扫描产品更像是一款安全测试工具,进行安全评估的时候要输入通用的IP、端口、数据库系统的账号,甚至……