话题: Web安全
-
Mozilla更新Firefox严重漏洞
2008-09-24 | 翻译:Tina GuoMozilla发布了Firefox浏览器的更新,修复浏览器处理中的一些关键漏洞。黑客利用这些漏洞可以获得敏感数据的访问权……
-
IronPort新功能 可检测被攻击网站
2008-09-23 | 作者:Neil Roiter | 翻译:Tina GuoWeb已经取代电子邮件和其他携带者的成为恶意软件的首要来源。网络犯罪欺骗用户访问恶意站点,或者攻击最受欢迎的、合法的、但是很脆弱的网站地频率在增加……
-
三大措施将SQL注入攻击的危害最小化
2008-09-22 | 作者:落英缤纷使用用户提供的数据进行数据库查询的任何应用程序是SQL注入攻击的一个潜在目标。管理员们和应用程序开发人员如何将这些攻击的影响最小化呢?
-
在获得访问权之前,新用户必须确认邮件地址吗?
2008-09-22 | 作者:Joel Dubin | 翻译:Tina Guo在新用户获得加密系统的访问权之前,让用户通过点击”验证新用户”的链接来确定他或她的电子邮件地址是个好办法吗?这会阻止通过书写一个程序来创建大量用户的攻击吗?
-
应用服务器的常见安全管理漏洞
2008-09-21 | 作者:JOAN企业应用服务器虽然增加了,可是对这个应用服务器的安全管理,却跟不上。随便到一家企业看看,总是可以看到一些明显的安全管理漏洞。应用服务器有哪些常见安全管理漏洞呢?
-
《金融时报》:世界要避免网络大战的危险
2008-09-18 | 作者:Victor Mallet《金融时报》:格鲁吉亚危机不只加剧了对俄罗斯卷入战争的担忧,还提醒人们,新的战争方式——其破坏性可能与前几代人所恐惧的战争一样大——正向我们逼近:网络战争……
-
测试在线安全的首选工具
2008-09-18 | 作者:Michael Cobb | 翻译:张艳丽保持Web站点安全不是仅仅依赖于防火墙或者期望有些短期修理就会阻止这个问题重新出现的事。按照构造方法,能使你的安全管理任务更容易。本文将介绍测试在线安全的工具……
-
赶超IE8?谷歌chrome安全性实测
2008-09-11 | 作者:风雨彩虹9月3日,谷歌浏览器横空出世。谷歌浏览器在安全方面的功能也不容小觑,比如增加了当前流行的隐身模式,而且在反恶意网站方面颇有建树……
-
SQL注入原理深度解析
2008-09-11 | 作者:康凯对于Web应用来说,注射式攻击由来已久,攻击方式也五花八门,常见的攻击方式有SQL注射、命令注射以及新近才出现的XPath注射等等。那么这种攻击原理事怎样的呢?
-
谷歌浏览器再曝安全问题:缓存区溢出缺陷
2008-09-09 | 作者:李远据国外媒体报道,谷歌发布Chrome浏览器不到一天时间内就被曝两项安全漏洞。近日,Chrome再次被曝存在另一个安全隐患……