话题: 信息安全
-
新SSL网站攻击惊现 影响多家网站
2009-02-23 | 作者:彭海燕近日,一名研究员发现了一种新型的破解SSL协议的方法。SSL主要用于电子商务和银行等一系列网站的安全登陆保护……
-
HTTP-only Cookie缓解XSS之痛
2009-02-23 | 作者:康凯在Web安全领域,跨站脚本攻击是最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……
-
跨站脚本攻击解析
2009-02-23 | 作者:Mike Chapple | 翻译:Tina Guo跨站脚本攻击(cross-site scripting,XSS)是Web开发人员面对的严重安全问题,那么什么是XSS呢?本文将用例子解析……
-
黑客窃取美信用卡 被判入狱四年半
2009-02-23 | 翻译:Tina Guo一位保加利亚人Issa Mehmed和其他四个有组织的网络犯罪团伙成员因洗钱、金融诈骗和勒索、窃取百万信用卡资金被判处不同的徒刑……
-
猫癣病毒作者成“贫民富翁” “业绩”飙升月入百万
2009-02-23近日,被誉为“2009年首牛木马”的猫癣病毒依旧活跃在互联网上。在金山毒霸等反病毒厂商的合力围剿之下,23日,猫癣病毒作者已悄悄……
-
云计算安全问题是否有些担心过度?
2009-02-22 | 作者:油菜花根据IDC的研究,在云计算中,安全是IT主管关心的首要问题,其次是性能,第三是利用内部IT资源进行云服务的整合能力……
-
防范数据外泄 改善数据安全状况
2009-02-22 | 作者:范臻专家们都说,数据安全超越了技术上的使用。然而,有许多工具和技术,IT专业人士可以使用,以改善他们组织机构的数据安全状况……
-
微软称蠕虫主要仍攻击在线游戏玩家
2009-02-22 | 作者:天虹互联网上最常见的恶意软件是什么?僵死网络代码?旨在危害在线游戏玩家的窃取口令的蠕虫如何?
-
防御跨站脚本攻击 拒绝特殊字符
2009-02-22 | 作者:John Strand | 翻译:Tina Guo我对防御跨站脚本攻击很有兴趣。如果我拒绝使用<、 >、脚本这样的字符和词语,那么就会增加应用开发的成本。你会推荐这种“作战”方式吗?
-
跨站脚本攻击(XSS)进化了吗?
2009-02-19 | 作者:Ed Skoudis | 翻译:Tina Guo目前的跨站脚本攻击(cross-site scripting,XSS)策略与上个世纪末的攻击已经大不一样了。当时黑客的手段是突然出现的对话框和……