话题: 信息安全
-
http response splitting& http cache poisonhttp响应截断攻击及http缓存投毒
2009-08-02利用在请求中构建特殊的回车符,进而导致服务器中断正确的response的响应,并在服务器端形成一个伪造的http response,如果此时其他用户发起了http请求,将导致用户看到……
-
ChinaJoy落幕 “网游盗号木马CG”盗号正酣
2009-07-26ChinaJoy上周日在上海闭幕。就在同一天,金山毒霸云安全中心发布预警称,一款能盗窃多款流行网游的账号木马“网游盗号木马CG”爆发……
-
Kaminsky漏洞已满一年 DNS仍然危险
2009-07-26 | 作者:Carolyn Duffy Marsan一年前,安全研究员Dan Kaminsky披露DNS存在严重漏洞曾经轰动了整个IT世界,如今已经过去了一年,黑客们仍有可能利用这个bug发起缓存中毒攻击……
-
如何测试选择和合理使用杀毒软件
2009-07-23关于使用杀毒软件保护系统安全的问题,很多人往往走向两个极端,要么完全不用,要么不惜同时安装多个。其实我们完全可以通过合理的测试标准来选择……
-
上半年木马网站服务器三成多来自北京
2009-07-21 | 作者:樊宏伟今年上半年,本市在网络病毒的疫情方面不仅排名全国第二,而且还在木马网站的数量上居于首位,全国35%的木马网站服务器都位于本市。
-
金山毒霸预警:微软两大漏洞开启病毒潘多拉 用户面临全面安全侵害
2009-07-20日前爆出的微软两个0day漏洞,在上周引发了一场病毒全面大爆发浪潮,给用户带来不小损失。本周一款网游盗号木马“CFG网游盗号器变种借助连续爆出的微软视频0day……
-
微软Security Essentials不算最好 但也有亮点
2009-07-19笔者最近几天都在关注微软公司即将推出的免费杀毒解决方案-Security Essentials的测试版,尝试发现这款产品的亮点所在。
-
赛门铁克发布七月垃圾邮件现状报告(附完整报告下载)
2009-07-162009年6月,垃圾邮件量平均约占所有电子邮件信息量的90%。迈克尔.杰克逊的逝世带来了巨大社会关注度和飙升的网络浏览量,赛门铁克近期针对这一热点事件进行了密切监测
-
黑客盗走Twitter大量数据
2009-07-16近日有报道称,一个目标为Twitter雇员的黑客系统出现,导致Twitter微博客网站的大量数据被破坏。Twitter创始人之一的Biz Stone表示,此次数据破坏涉及到了一些内部文件。
-
黑客聚会土耳其官网 聊天涂鸦如入无人之境
2009-07-14金山毒霸云安全中心最新的监测数据显示,14日土耳其驻华大使馆的官网受到两个不同的黑客团伙同时攻击,结果沦为两个团伙的“聊天室”。