漏洞

已知漏洞威胁:是借口,也是突破口

已知漏洞威胁:是借口,也是突破口

现在的企业安全态势不容乐观,黑客利益集团日趋成熟,他们不再满足于“干一票走人”的一锤子买卖,而是以控制为最终目的,对漏洞进行重复利...

网络安全 / 2015-04-13

安全使用第三方应用须注意这四个问题

安全使用第三方应用须注意这四个问题

目前,对黑客而言,操作系统日益难以实施攻击,这主要是由于厂商或开发者对有漏洞的代码能够更好更快地打补丁。现在,第三方的应用成为企业...

网络安全 / 2015-01-22

Facebook设奖金鼓励用户寻找Oculus漏洞

Facebook设奖金鼓励用户寻找Oculus漏洞

北京时间8月21日消息,Facebook周二宣布,将把今年3月斥资20亿美元收购的虚拟现实眼罩开发商Oculus,纳入该公司著名的漏洞悬赏项目。 根据该项目的...

行业资讯 / 2014-08-21

Heartbleed漏洞曝光后 证书撤销引起的问题

Heartbleed漏洞曝光后 证书撤销引起的问题

Heartbleed是一个严重漏洞,它可能允许攻击者访问密码、加密密钥以及使用OpenSSL发送到服务器的其他信息。...

网络安全 / 2014-06-03

赛门铁克解析Heartbleed漏洞对用户及“物联网”的潜在威胁

赛门铁克解析Heartbleed漏洞对用户及“物联网”的潜在

当前业界对于Heartbleed漏洞的关注点大部分都聚焦在那些易受攻击的公共网络上,但实际上,其所造成的损害,绝不仅限于此。赛门铁克认为,虽然...

网络安全 / 2014-04-21

调查显示:2013年Web应用安全修复平均需要11天

调查显示:2013年Web应用安全修复平均需要11天

研究显示,2013年,web应用程序供应商在发现一个漏洞后,平均需要11天的时间发布关键的安全更新。...

网络安全 / 2014-03-19

手机挂马漏洞首次大规模爆发 微信QQ中招

手机挂马漏洞首次大规模爆发 微信QQ中招

近期,微信等多款安卓流行应用曝出高危挂马漏洞:只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软...

互联网 / 2013-09-05

安全工具自身存在软件漏洞

安全工具自身存在软件漏洞

根据调查发现,2012年推出的安全产品的漏洞大幅增加,软件漏洞最多的是防病毒产品,占所有安全产品的漏洞的49%。在漏洞规模方面,SQL注入是最...

网络安全 / 2013-06-26

五个常见的Web应用漏洞及其解决方法

五个常见的Web应用漏洞及其解决方法

开放Web应用安全项目(OWASP)很快会发布今年的10大Web应用安全漏洞清单。这个清单与去年并没有太大差别,这表明负责应用设计与开发的人仍然没...

网络安全 / 2013-06-20

企业如何自行检查漏洞?(三)

企业如何自行检查漏洞?(三)

开源市场上的许多伟大且免费的工具帮助企业查看漏洞,本文介绍了如何通过Netcat维持访问并掩盖踪迹,如何使用w3af发现Web应用漏洞。 ...

网络安全 / 2013-06-07

1
3