黑客企图利用2010南非世界杯的资讯来发送恶意软件,诱使终端用户执行恶意的PDF文件,而这个文件中利用了Adobe Reader的最新漏洞。
通过增强的LANDesk管理套件9.0,企业可以在保持集中管理的前提下拥有更具延展性,多样性,适应性和高可用性的桌面管理体验。
北京时间5月12日凌晨,微软向全球用户发布了2则安全公告,针对Windows和Office中存在的2处高危漏洞,
据国外媒体报道,两位研究人员表示思科Wi-Fi产品中存在广泛的安全漏洞。他们在日前举行的一次黑帽会议上介绍了其研究成果。
记者从金山毒霸安全实验室获悉,金山毒霸安全实验室研究人员进行例行漏洞检查过程中,发现QQ旋风存在一鲜为人知的缓冲区溢出0day漏洞,攻击者可以利用该漏洞制造恶意网页,使用IE6、IE7内核的各种浏览器均会受此漏洞的影响。
研究者发现白宫网站上开放源码内容管理系统Drupal代码中漏洞,可能会导致XSS跨站攻击,并可能导致攻击者注入登录页面,用恶意脚本获取网站管理密码。
大多数人不会考虑数字设备的安全问题,直到出现问题或者需要续订杀毒服务。但是安全专家警告说,威胁环境总是在变化中,我们很难跟上威胁变化的脚步。
看到病毒我们自然会想到黑太阳731部队,也会想到细菌炸弹,更会想到Elk Cloner、莫里斯蠕虫、甚至是熊猫烧香。
金山毒霸安全实验室5月7日透露,金山毒霸安全实验室研究人员进行例行漏洞检查过程中,发现QQ旋风存在一鲜为人知的缓冲区溢出0day漏洞,攻击者可以利用该漏洞制造恶意网页,使用IE6、IE7内核的各种浏览器均会受此漏洞的影响。
安东尼·德·圣-埃克苏佩里曾经说过,“完美的实现,不在于有更多的可以补充,而在于没有任何可以去除的部分。”他生活在1900年至1944年,是“软件工程师”这个令人注目的职位出现以前的时代。
不同的系统入侵事件,以及入侵事件的严重程度,其处理方式是不相同的。因此,在对系统入侵事件进行处理之前,在系统入侵事件识别之后,还必需进行一个必要的步骤,就是对当前识别的系统入侵事件进行分类。
全球备受信任的网络基础架构供应商——威瑞信(VeriSign)公司(纳斯达克股票代码:VRSN)日前宣布将展开行业协作,以构建可信任的在线身份解决方案,这也是云计算和软件即服务(SaaS)解决方案广泛应用的关键要求。
通常我们攻击一个网站的时候,由于不了解网站源码结构,也没有常见的漏洞,我们就可以先找出这个网站源码的一些特征字符,然后利用google搜索和这个网站一样源码的站,要攻击的站可能没有漏洞,但是我们搜索到的站不一定没有漏洞,可能是配置上面的问题等,
只有网络用户认识认真细致地对系统实施相应的安全技术和安全管理措施,才能在计算机生命周期的各个阶段防止自己的计算机成为黑客们的肉鸡。
在2010年波士顿SOURCE大会上,两个安全研究人员展示了他们如何能够将足够的数据关联到移动电话用户,来跟踪他们的位置,听取语音信箱,建立一个数据库。
林肯国民公司向国家机关报告它的投资组合管理系统存在一个没有修复的漏洞:用户密码被共享,导致约120万客户的个人信息被损害。
据国外媒体报道,谷歌本周初修复了Windows版Chrome浏览器的三个安全漏洞。这是谷歌在4月份第二次修复Chrome浏览器的安全漏洞。