IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

漏洞

攻击者可以使用两种主要的攻击方法来利用SQL注入漏洞:自动攻击和手动攻击。从字面上看似乎很容易理解,但这两种攻击在机制上是非常不同的。

28日更新
小心WEB应用程序成为数据窃贼的帮凶二

微软计划下周发布五个安全公告,共修复Windows和Office中的15个漏洞,这是微软九月份的补丁星期二计划。

13日更新
标签: 漏洞 微软
微软9月补丁星期二计划修复15个漏洞

在荷兰政府发布分析DigiNotar公司服务器的审计报告后,本周荷兰证书授予机构DigiNotar的泄漏范围扩大,报告显示了该公司不同CA服务器中的重大安全失误。

08日更新
DigiNotar CA泄漏范围扩大

各种互联网安全公司的报告显示,一个新的互联网蠕虫病毒正在广泛传播,它利用了Windows系统上的弱口令,但它利用的传播方法很罕见。

31日更新
“老派”Morto蠕虫病毒通过RDP蔓延

在多次的系统数据泄漏导致其至少1亿客户的敏感数据暴露之后,SONY公司设立了一个首席信息安全官职位,并正在实施额外的防火墙和其它安全保护措施。

26日更新
你究竟有多少安全疏忽?

近日很多网站被爆遭到入侵,经过安全宝安全实验室研究分析,这些网站使用的都是DedeCMS内容管理系统,DedeCMS爆出一个很严重的漏洞,攻击者可以直接向服务器中写入“一句话木马”。

22日更新
标签: 漏洞
Dede GetWebShell 0Day漏洞分析报告

加拿大动态研究公司(Research in Motion,RIM),是黑莓手机的制造商。近日,该公司发布了一个安全更新,修复了黑莓中影响黑莓企业服务器(BlackBerry Enterprise Server)和BlackBerry Enterprise Server Express的漏洞。

16日更新
标签: 漏洞
RIM发布更新修复黑莓漏洞

8月11日消息,微软近日发布了13 项安全更新,以修复影响Windows、IE、Office、.NET Framework和Microsoft Developer Tools 的22 个漏洞。

11日更新
微软8月安全更新 用户需尽快安装补丁

微软发布了13个安全公告,修复了其产品线上的22个漏洞,包括两个影响Internet Explorer和Windows DNS服务器的严重漏洞。

11日更新
标签: 漏洞 微软
微软补丁:修复关键IE和Windows DNS漏洞

 云计算正大行其道,根据Gartner的调查,到2015年,将有超过40%的CIO期望将其大部分IT运行在云中。

11日更新
IT必须接受的九大不容争辩的事实(下)

作为端点安全重要组成部分的Sophos有限责任公司的反病毒引擎,最近受到了一名安全研究人员的密切关注和审查,他在2011年黑帽大会上揭示了审查结果,结果对该产品不利。

11日更新
Sophos软件设计和实施存在严重缺陷

北京时间8月8日消息,据国外媒体报道,在第19届DefCon黑客大会上,化为为CyFi的10岁女黑客披露了一个iOS和Android设备上的游戏零日漏洞,独立安全专家已经确认该漏洞。

09日更新
标签: 漏洞 黑客
10岁黑客发布农场类游戏漏洞

拥有顶级电脑的邪恶黑客获取了一座发电站的远程控制权,将其引爆并害死了许多人,同时威胁如果不支付巨额赎金还将制造更大的破坏。

08日更新
标签: 漏洞 黑客
黑帽大会曝出工业系统安全漏洞

北京时间8月5日消息,据国外媒体报道,反病毒软件行业通常将时间花在分析病毒上,而不是用于发现病毒的软件上。不过谷歌工程师塔维斯·奥曼迪(Tavis Ormandy)却一直在研究一家反病毒公司的工具。

08日更新
黑帽大会:Sophos软件存漏洞

安全公告定于8月6日星期二发布,将解决微软Windows,Office,Internet Explorer,.NET和Visual Studio中的共22个漏洞,其中只有两个被定级为“严重(危急)”。

08日更新
标签: 漏洞 微软
微软8月将修复22个漏洞

预计本周将在内华达州举行的2011年黑帽安全大会的温度会达到100摄氏度,但真正的热度将集中在软件公司和负责确保其产品安全的人员上。

05日更新
黑帽大会2011关注新黑客技术:软件漏洞

8月4日,金山毒霸安全中心发现快播播放器的组件QvodInsert.dll 存在安全漏洞。攻击者利用该漏洞可以构造攻击网页,安装快播的网民访问这些网页时可能中毒。金山毒霸内置的网页防护功能可以防御此攻击,建议网民启用安全看片功能防御可能的安全威胁。

05日更新
快播高危漏洞公布 在线看片中毒概率增

预计本周将在内华达州举行的2011年黑帽安全大会的温度会达到100摄氏度,但真正的热度将集中在软件公司和负责确保其产品安全的人员上。

05日更新
黑帽大会:2011新黑客技术“软件漏洞”

通常,风险趋势很难量化。在我讨论大量可以量化的事物之前,理解一些风险的知识非常重要,特别是在安全环境中。我在TruSecure(现在的CyberTrust)公司工作的时候,CTO Peter Tippett通过简单等式定义风险。

量化安全风险、威胁和漏洞的方法

在黑帽安全大会2011前夕,微软发布了四个安全公告,修复了Windows内核驱动缺陷和一个可被附近攻击者利用的严重蓝牙漏洞。

18日更新
标签: 漏洞 微软
微软修复蓝牙漏洞和Windows内核缺陷
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐