-
libpng推新库文件:修补PNG图片陷阱
所属栏目:[安全] 日期:2021-09-10 热度:160
用于实现著名图片格式PNG读取操作的开源库文件最近被爆出内含严重安全漏洞,为此libpgn网站的开发者们发布了1.2.44以及1.4.3新版库文 件,修复了这个安全漏洞。据称黑客可利用旧版本库文件中包含的安全漏洞对用户进行缓冲区溢出式攻击。这个Bug是由Mozilla公[详细]
-
安全产业阐述:看低碳潮流下的多核UTM
所属栏目:[安全] 日期:2021-09-10 热度:73
早在2008年5月,国内网络安全厂商启明星辰公布,成功驾驭CAVIUM 16核MIPS多核处理器为核心的万兆高性能平台,使其安全产品性能提升10倍。此举也实现了国内真正意义上万兆UTM产品零的突破,达到国际领先水平。随后,国内山石网科、联想网域等安全厂家也陆续推[详细]
-
手机频中毒 杀毒软件无作为用户信息不安全
所属栏目:[安全] 日期:2021-09-10 热度:116
随着智能手机的不断普及,手机病毒成为病毒发展的下一个目标。如今,越来越多的手机用户将个人信息存储在手机上,这些重要的资料必然引来网络黑客垂涎,目前我国智能手机市场杀毒软件发展尚属起步阶段,杀毒效果往往力不从心,这使得付出不菲价格购得手机的[详细]
-
安全产品不安全? 解析漏洞扫描仪漏洞
所属栏目:[安全] 日期:2021-09-10 热度:130
在某些企业,漏洞管理完全是通过扫描工具来实现的,对于这些企业而言,提高漏洞管理能力仅意味着增加更多的扫描仪来确保漏洞管理。 但是基于网络的漏洞扫描仪和web应用程序扫描工具真的能够确保在攻击者利用漏洞前帮助企业识别和修复安全漏洞吗?大多数企业都[详细]
-
梭子鱼解国内基金管理公司数据安全难题
所属栏目:[安全] 日期:2021-09-10 热度:133
中国经济持续的高速发展,带动了所有相关行业的蓬勃发展,而这在证券行业显得尤为明显。股票、基金等市场一片热火朝天,大众投资热情高涨,网上交易异常火爆。但与此成正比的是,病毒及垃圾邮件的数量也在随着经济的高速发展而膨胀。据统计2009年全球每天垃圾[详细]
-
卡巴稳扎稳打企业安全 不拼概念拼功能
所属栏目:[安全] 日期:2021-09-10 热度:76
应该说,科技发展所带来的信息行业的快速成长,以及随之而来的黑客技术的突飞猛进,都是不争的事实,计算机安全已经成为这个互联网时代最值得关注的问题之一。而以多人组织形式为集团型个体的企业,其数据信息比个人计算机用户要牵扯更多的利益和法律问题,[详细]
-
卡巴:谨慎披着良性外衣的“文档”文件
所属栏目:[安全] 日期:2021-09-10 热度:182
我们曾经多次介绍过恶意程序为了感染计算机,会采用各种欺骗手段。其中最常见的是伪装成其他文件,例如伪装成常见的安装程序或图片文件,诱使用户点击。但伪装成为常见文档文件的恶意程序似乎并不常见。 卡巴斯基实验室近期检测到一种名为飞贼(Trojan-Spy.Wi[详细]
-
电子商务中的网络信息安全管理计划
所属栏目:[安全] 日期:2021-09-10 热度:90
摘要:随着互联网技术的蓬勃发展,基于网络和多媒体技术的电子商务应运而生并迅速发展。所谓电子商务通常是指是在全球各地广泛的商业贸易活动中,在因特网开放的网络环境下,基于浏览器/服务器应用方式,买卖双方不谋面地进行各种商贸活动,实现消费者的网土[详细]
-
世界杯八强赛即将开战 预测比分防黑客漏洞
所属栏目:[安全] 日期:2021-09-10 热度:60
近日,伴随世界杯8强赛的开始,网络中出现大量提供在线比分预测、赛事分析的欺诈网址。如近日,新近截获的,以巴西VS荷兰八强赛预测为诱饵的欺诈网址,访问量就高达18376人次以上。黑客利用大家关注赛事、了解赛事,和热衷于预测赛事的互动心理来设置欺诈陷[详细]
-
个人移动配置安全问题造成企业与员工之间隔阂
所属栏目:[安全] 日期:2021-09-10 热度:160
思科新近公布了一项安全调查,揭露了社交网络的影响和人们在工作区域个人设备的用途。调查显示,员工经常会不顾一切违反公司的IT安全制度,使用公司不支持的设备和应用。 调查还发现,71%的受访者表示,公司安全制度的过于严格是30岁以下员工雇佣和留任的绊[详细]
-
CSO们怎样应对新技术的安全代价
所属栏目:[安全] 日期:2021-09-10 热度:123
技术,尤其是以个人用户为销售对象的技术当然正得到迅速发展,而且发展方向难以预料。自2002年以来,移动电话就逐渐转变成一种集PDA、相机和MP3播放器于一身的多功能设备,原本可为人们接受的使用策略也都随之过时。这让安全主管们坐立不安:因为他们要控制[详细]
-
汇总全球数据安全领域的几大现象
所属栏目:[安全] 日期:2021-09-10 热度:186
该认清事实了!企业的信息安全十之八九做得一败涂地。问问2008年8月因透过不安全的Wi-Fi入侵TJX等零售店而遭到起诉的11名黑客,便知─当时有4,000万笔信用卡与现金卡卡号被窃。问问EDS承包Medicaid理赔处理专员:今年2月她承认犯下盗卖客户社会安全号码与生日[详细]
-
移动设备的安全防护计划
所属栏目:[安全] 日期:2021-09-04 热度:66
下面是移动设备管理的两个关键方面: 移动设备的升级(及其他变更)部署和管理 安全性,或者说对移动设备的全天候安全防护能力 移动设备的变更部署 如果你使用了移动设备,那么很可能是RIM公司的黑莓、苹果公司的iPhone、Android手机或者微软的Windows mobil[详细]
-
维持智能手机安全的六要和六不要
所属栏目:[安全] 日期:2021-09-04 热度:84
智能手机的新用户更易中招 首次购买智能手机时,不少消费者选择装有安卓系统的手机,但由于不熟悉智能手机特点,容易遭恶意软件暗算。专家认为,不必因为害怕手机中毒而放弃使用安卓系统,只要采取简单防范措施,就能有效降低风险。 例如,如果还不熟悉安卓[详细]
-
如何先行制止hash注入侵入
所属栏目:[安全] 日期:2021-09-04 热度:109
从密码散列入手已经是过时的招数。当下攻击者们采用的是清一色的hash注入攻击。通过这种攻击方式,那帮混球能够取得散列--无论是从密码散列存储数据库中还是内存中--并利用它们重新生成一套完整的身份验证会话。 密码散列--或任何一种身份验证模式--是登录行[详细]
-
UTM应用技术知识归纳
所属栏目:[安全] 日期:2021-09-04 热度:125
作为安全的多面手,UTM设备必须有一个整合功能的基础平台,目前在技术上,主要分为两大分支。 一类是以高性能防火墙为基础的UTM设备。这是目前多数UTM厂家的做法。对这种设备来说,一般都集成了全功能的防火墙,并在此基础上加入VPN、IDS、防病毒等功能。有[详细]
-
Imperva:企业资料安全防护是不断进步的
所属栏目:[安全] 日期:2021-09-04 热度:135
日前,Imperva亚太及日本区副总裁Stree G. Naidu先生就数据安全防护相关问题接受了媒体专访,以下为专访记录。 记者:当前全球数据安全方面的现状如何?目前导致信息、重要信息乃至敏感信息时常被盗、丢失的原因主要有哪些? Stree:像Imperva这类安全公司大[详细]
-
Forrester:四点建立完整的资料库安全策略
所属栏目:[安全] 日期:2021-09-04 热度:95
在最新的研究中,Forrester建议企业按照以下四点来建立完整的数据库安全策略: 1、建立一个集身份验证、授权、访问控制、发现、分类,以及补丁管理于一体的坚实基础 了解哪些数据库包含敏感数据是数据库安全战略的基本要求。企业应对所有的数据库采取一个全[详细]
-
黑客的自动入侵手段,你懂多少?
所属栏目:[安全] 日期:2021-09-04 热度:96
2021年上半年,Web攻击率很高,影响范围极大。例如索尼游戏网络在今春被迫关闭了将近一个月的时间,一度上榜几周头条。Imperva相信,致力于高密度研究网络应用攻击事件,有利于降低同类事件的发生率。 据WAAR宣称,黑客是机会均等的罪犯,并且攻击范围很宽泛[详细]
-
是否该让雇员购买想在工作时操作的移动设备呢?
所属栏目:[安全] 日期:2021-09-04 热度:158
是否该让雇员购买任何其想在工作时使用的移动设备呢?这里有明智也有愚蠢的做法。一些公司简单地放任自流,因为他们认为这样就不需要IT部门去管理和承保这些设备,成本也推到了员工一方。但是Borg认为这种做法是鼠目寸光,而具有战略性的做法是将个人移动设[详细]
-
团购起色欣欣向荣,恐成为"网络钓鱼"的新宠
所属栏目:[安全] 日期:2021-09-04 热度:86
团购网站LivingSocial CEO蒂姆奥肖尼斯表示:团购业还有巨大发展潜力,我们也在该领域进行了大力投资,但是否投资得当还有待观察。 团购是一种为用户提供大幅度在线购物折扣的业务,它在过去一年呈现爆炸式增长。 虽然经过前期跑马圈地似的市场份额蚕食,团[详细]
-
企业级业务数据快速恢复计划
所属栏目:[安全] 日期:2021-09-04 热度:127
为了满足客户在物理和虚拟环境下的灾难规划和运行恢复数据的需要,Hitachi Dynamic Replicator 在数据变化时通过不断捕获和复制数据,使数据几乎可以进行立即恢复,而且所有这些过程对文件系统、应用程序和网络来说都是完全透明的。 全新Hitachi Dynamic Rep[详细]
-
韩国SK的网站遭侵犯 黑客窃取用户个人信息3500万
所属栏目:[安全] 日期:2021-09-04 热度:121
昨日韩国遭受了历来最严重的网络袭击案,有3500万用户的个人信息被盗。韩国通讯委员会昨天表示,是来自中国的黑客侵入一个互联网门户网站和博客网站。 韩国通讯委员会在一项声明中说,黑客周四上午攻击由SK Comms经营的Nate门户网站和Cyworld博客网站,所盗[详细]
-
iOS安全证书系统存缺陷 导致Apple安全隐患
所属栏目:[安全] 日期:2021-09-04 热度:144
Apple自身认为为安全证书漏洞发布一个安全补丁是一件小事,但安全软件却不这么想。由于一款公之于众的应用也同步升级后,这个漏洞更容易被利用,能轻松截获iOS设备传输的数据流。 这款软件是SSLSniff,于周一也同步升级,现在已能拦截未打安全补丁的iOS设备[详细]
-
企业面临的数据安全危害加大 IT安全预算持续走高
所属栏目:[安全] 日期:2021-09-04 热度:63
NetIQ和Harris Interactive对200位企业组织内的IT安全决策者进行了调查。调查取得的重要发现包括: 平均每10个受访者中大约有8人在过去的2年当中曾经历下列情况: 恶意软件 (76%) 设备丢失/被盗 (75%) 来自外部的数据盗窃 (74%) 来自内部的数据盗窃 ([详细]