话题: 漏洞管理
-
安全学院入学考试答案:第3题
2009-03-09 | 作者:Michael Cobb | 翻译:Tina Guo正确答案是:错误 风险分析和漏洞评估不同。风险评估决定哪些资源需要保护,以及量化不保护的代价,例如数据丢失 […]
-
Mozilla修复Firefox中的URL欺骗漏洞
2009-03-05 | 翻译:Tina GuoMozilla发布了Firefox的更新,修复的漏洞可以允许网络犯罪人员执行URL欺骗攻击,而其他错误可能暴露敏感信息……
-
微软将修复严重Windows漏洞
2009-03-05 | 翻译:Tina Guo微软计划发布三个安全公告。在3月10日发布的常规每月更新中的一个补丁的级别是严重。在周四发布的预告中,微软说三Windows所有支持的版本都会受到更新的影响……
-
赛门铁克:Adobe 0-day 漏洞分析(附PDF下载)
2009-03-02近期赛门铁克发现了一些存在于Adobe Reader 9.0和 Adobe Acrobat 9.0及更早版本中的“零日”漏洞,并陆续检测到利用此漏洞发动的对金融机构等的计算机系统的攻击案例……
-
如何查找软件漏洞
2009-02-26本文谈下用专用软件来查找系统和软件漏洞并及时更新。同时展示下PSI(个人软件检查程序)的使用……
-
虚拟机服务器受Intel可信赖执行技术攻击
2009-02-26 | 作者:Eric Ogren | 翻译:Tina Guo可信赖执行技术(Trusted Execution Technology,TXT)攻击是很复杂的攻击方法,很难成功,但是安全研究人员Joanna Rutkowska和同事Rafal Wojtczuk利用这个安全bug……
-
最新Adobe漏洞防御措施
2009-02-25继IE7浏览器漏洞(ms09-002)之后,又一影响更为深远的攻击漏洞Adobe Acrobat Reader被揭露。呼吁广大电脑用户下载专补工具避免损失……
-
Adobe更新Flash Player 修复clickjacking等漏洞
2009-02-25 | 翻译:Tina GuoAdobe更新了很受欢迎的Flash Player,修复的漏洞可以允许攻击者执行任意代码并控制电脑。漏洞出现在Flash Player的10.0.12.36和更早的版本中……
-
Sourcefire发布Adobe零日漏洞补丁
2009-02-24 | 作者:Robert Westervelt | 翻译:Tina Guo入侵检测和防御厂商Sourcefire Inc.发布了Adobe严重零日漏洞补丁。在Sourcefire漏洞研究团队博客中,Sourcefire的高级安全研究人员Lurene Grenier写道……
-
Microsoft Excel零日漏洞被攻击
2009-02-24 | 作者:Robert Westervelt | 翻译:Tina Guo赛门铁克发布警告说,Microsoft Excel中的远程代码执行漏洞正在被黑客活跃攻击。而该漏洞的详情还未公布……