“被恶意程序利用的新漏洞的数量在2010达到顶峰,随后便逐年下降。但这并不是因为系统或软件更加安全了,而是因为,越来越多的老的漏洞正在被利用。”反病毒测试机构AV-Test CEO安德烈亚斯?马克思(......
2013-09-24 关键字:对企业CTO、CIO、CSO们而言,Java一直是一个很难攻克的难题。在当今的企业环境中,以禁用Java等方式来缓解Java风险很难实现。一般来说,Java都是嵌入在能够保持企业竞争力的企业关键业务应......
2013-09-18 关键字:之前Freebuf报道过这个资讯 OSX 10.8和iOS 6系统爆致应用崩溃的漏洞 ,前天在知乎上看到一个相对不错的成因贴,特转载分享。 ......
2013-09-10 关键字:新的研究揭露远程文件包含(Remote File Inclusion)的风险,这种漏洞可能给web服务器带来比SQL注入更严重的威胁。......
2013-08-27 关键字:一款利用安卓超级签名漏洞的扣费木马a.system.masterkey(“冒牌天煞”)感染了数千款知名应用,腾讯手机管家4.2新版迅速升级了全新的查杀引擎,已针对利用该漏洞的扣费木马“冒牌天煞”实现了......
2013-08-07 关键字:近期,国家互联网应急中心(CNCERT)主办的国家信息安全漏洞共享平台收录了Apache Struts存在一个远程命令执行高危漏洞(编号:CNVD-2013-25061,对应CVE-2013-1966......
2013-08-06 关键字:自去年年底英国王室宣布凯特王妃怀孕以来,全球翘首以盼的英国王室宝宝终于在7月22日(英国时间)诞生,在全球媒体均不断播送最新消息的同时,恶意威胁也伴随而来。趋势科技发现王室宝宝相关的垃圾邮件攻击,其中......
2013-08-06 关键字:7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞。本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通......
2013-07-26 关键字:Apache官方近日公布了struts2产品的一个远程代码执行漏洞,编号“S2-016”,远程攻击者可利用此漏洞执行任意命令,轻则窃取网站数据信息,严重的可取得网站服务器控制权,构成信息泄露和运行安全......
2013-07-24 关键字: