话题: 系统平台安全
-
避免因第三方供应商导致数据泄漏
2011-01-20 | 作者:邹铮在过去几个月中,一系列的重大数据泄漏事故泄漏了数百万客户的重要信息。这些事故凸显了使用第三方供应商的危险性,第三方供应商的安全性往往无法验证或者被证明。
-
解析漏洞管理的五个阶段
2011-01-19 | 作者:邹铮漏洞管理工具能够向我们提供关于连接网络的端点以及资产资源状况的情报信息。本文,我们将分析漏洞管理的五个阶段,并提供一些建议来如何到达最后一个阶段。
-
微软针对开发人员发布攻击表面分析仪
2011-01-18 | 作者:Robert Westervelt | 翻译:刘平微软发布了一个新的工具,帮助开发人员分析新开发的应用是否会改变网络犯罪分子攻击目标漏洞以及访问Windows的方式。
-
微软通过EMET在减灾安全技术方面取得突破
2011-01-17 | 作者:Michael Cobb | 翻译:Sean系统管理员在强化操作系统方面已经变得很熟练,这将迫使攻击者把目标转移到系统的应用程序上。通过EMET,微软在减灾安全技术方面取得突破。
-
RealPlayer和Adobe Shockwave漏洞风险对企业而言是无法承受的吗?
2011-01-16 | 作者:Michael Cobb | 翻译:SeanUS-CERT已经发布安全警告,关于Shockwave 和RealPlayer媒体应用程序。对企业环境来说,这些应用程序是安全的,还是会带来很大风险的?
-
创建Java安全框架 避免Java漏洞被利用
2011-01-13 | 作者:Nick Lewis针对Java的袭击数量一直在稳步上升。在这篇文章,我们将谈到为什么Java容易成为攻击者的目标,以及企业应该如何创建Java安全框架,从而成功抵御基于Java的漏洞攻击。
-
网络安全盲区:被忽视的系统修补
2011-01-13 | 作者:Raimund Genes网络上多数的入侵皆针对已知的弱点漏洞,而不是新发现的零日弱点漏洞。下一次当你听到入侵破坏时,请自问:“我最近修补过所有的系统了吗?”
-
WP7修复破解漏洞 ChevronWP7解锁工具失效
2011-01-12 | 作者:萧萧微软在月初的CES 2011展会上指出Windows Phone 7的首次更新会很快发布,WP7升级页面的URL也指明此次升级将在1月份来临,总之,这次系统更新离大家不远了。
-
什么是DLL?它远不止是一个新改进的.EXE文件那么简单
2011-01-12 | 作者:Michael Cobb | 翻译:Sean你能解释什么是动态链接库,以及它对应用程序安全有什么影响吗?恶意的DLL仍然是一个常用的攻击载体吗?本文专家将为你解答这些疑惑。
-
防范网页挂马攻击 从WEB站点安全评估开始
2011-01-11 | 作者:ITren对WEB站点进行安全评估是Web安全防范处理过程中非常重要的一个环节,它应当贯穿站点的整个生命周期。本文介绍如何进行WEB站点安全评估。