话题: 漏洞管理
-
如何清除终端设备十大安全隐患
2008-08-31 | 作者:潘春燕大多数安全攻击针对终端设备上的少数几个薄弱环节,而这些薄弱环节保护起来不是很困难。那么如何保障终端设备的安全性呢?
-
如何修补Kaminsky提出的DNS漏洞
2008-08-31 | 作者:Mike Chapple2008年的Black Hat大会上,安全研究员Dan Kaminsky揭示了DNS中”新”漏洞的详细信息。那么,Dan的攻击是怎么起作用的呢?又应该如和修复呢?
-
证监会黑客测试 轻松窃取基金券商客户资料
2008-08-27中国证监会日前对基金公司的IT系统抽查结果令人极其意外,多数公司的IT系统不够稳定,而更让人担忧的是,券商的IT系统在被证监会”黑客”侵入后竟浑然不知……
-
安全经典 认识史上最牛的三大漏洞病毒
2008-08-26 | 作者:小光利用系统、软件漏洞发起攻击,正在越来越成为一种时尚,这里就让我们看看史上最牛的三大漏洞病毒:红色代码、冲击波和Flash特务……
-
SSL安全机制存漏洞 Google着手改进SSL机制
2008-08-25 | 作者:kaduo安全人员已经发现”加密套接字协议层”(SSL)存在漏洞,黑客很容易通过Wi-Fi网络能够拦截那些貌似安全的网站通讯,目前,Google已经在着手改进SSL机制……
-
诺基亚承认S40存在缺陷 称不构成重大威胁
2008-08-24诺基亚承认该公司Series 40手机平台存在严重缺陷,但声称该缺陷不会给使用这种手机平台的手机带来重大危险,缺陷影响Sun的手机版Java(J2ME)……
-
思科修补其网络会议软件的安全漏洞
2008-08-18 | 作者:John Leyden | 翻译:龙门鲤鱼据国外媒体报道,近日著名网络设备厂商思科修补了其WebEx网络会议客户端中存在的一个缓冲区溢出安全漏洞。
-
Internet Explorer 8 Beta 1发布安全更新
2008-08-14 | 作者:kaduo正处于测试期的IE8也需要安装补丁了。现已确认存在安全问题,攻击者可能会利用此问题危及运行 Microsoft Internet Explorer 的计算机的安全并获取对该计算机的控制权……
-
DNS漏洞攻击愈演愈烈 安全形势严峻
2008-08-14在最近发布的”近三十天的域名系统攻击行为”报告中证实了著名黑客H·D·穆尔发布的DNS漏洞攻击代码被利用在对美国电话电报公司域名系统服务器进行的缓存攻击行为中……
-
如何评估和使用Web应用程序安全测试工具?
2008-08-13 | 作者:落英缤纷在将Web应用程序推向实际使用之前,最好先借助Web应用程序渗透工具测试一下。目前,这类工具多数都可以执行Web应用程序的自动扫描,可以实施一些威胁模式测试,从而……