话题: 信息安全
-
简单分析Script脚本跨站攻击漏洞技术
2008-01-13如今XSS跨站脚本攻击的安全威胁,越来越多的被攻击者发现并利用,跨站已经成为迫切需要重视并解决的安全问题,本文将介绍XSS跨站脚本攻击的一些基本知识,希望对用户有所帮助……
-
如何预防社会工程学攻击及钓鱼攻击
2008-01-13社会工程学欺骗以及网络钓鱼越来越多的被攻击者所利用,攻击技术门槛的降低使得攻击行为频繁发生,如何预防层出不穷的攻击行为呢?本文将带大家探讨……
-
防止使用USB泄露数据机密
2008-01-13对于一些要求数据安全的单位,禁止使用USB的使用是防止泄密的一个有效的方法。
-
Mac OS X下挑战垃圾邮件
2008-01-13 | 作者:通信世界Mac OS X下反垃圾邮件的策略,最强大的方法不是过滤,而是安全回应系统(challenge-responsesystem)。
-
Oracle Reports Web CGI跨站脚本漏洞
2008-01-13Oracle应用服务Reports Web Cartridge在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞在用户浏览器中执行恶意脚本代码。
-
数据库管理员需要深入了解内部威胁
2008-01-13公司越来越需要在看待数据库管理员这个角色上找到平衡,是把数据库管理员看作是一名安全守护者,还是看作一名安全威胁分子……
-
新型ROOTKIT威胁Windows用户
2008-01-13 | 作者:SearchSecurity赛门铁克的安全专家本周发布警告,一种新型的Rootkit在广泛传播,采用的是一种旧方式进行隐秘的攻,控制运行Windows XP操作系统的机器。
-
黑客实战之系统泄露密码入侵分析
2008-01-13WINDOWS访问139端口时自动用当前用户、密码连接,造成泄露用户密码,虽然其密码是加密的,但一样可以用来攻击……
-
技术前沿:用三元分类阻止垃圾邮件误报
2008-01-13 | 作者:网络世界调高垃圾邮件过滤器级别的确可以减少收到的垃圾邮件数量,但是这样做往往以误报为代价。而调低过滤器级别,用户将被垃圾邮件、网络钓鱼和恶意插件所淹没。
-
Sun JRE的GIF图形缓冲区溢出漏洞
2008-01-13Sun的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。Sun Java运行时环境在解析畸形GIF图形组件时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。