话题: 黑客攻防
-
保护Web应用程序不受直接对象引用(DOR)
2011-08-17 | 作者:茫然一个恶意黑客能够访问贵公司所有客户的账户细节,或者使用别人的信用卡在线购物,而这一切只需改变URL中的几个数字。不安全的直接对象引用使恶意黑客达到这个目易如反掌。
-
黑客组织Anonymous宣战 称11月5日攻击Facebook
2011-08-09黑客组织Anonymous在一份公告中表示,将于11月5日对Facebook发起攻击。11月5日是英国人对盖伊·福克斯的纪念日,福克斯曾试图炸毁英国议会大厦。
-
新GrayWolf工具为微软.NET应用程序安全带来曙光
2011-08-08 | 作者:Robert Westervelt一个对打击.NET应用程序情有独钟的软件工程师发布了一个新的工具,该工具可以方便使那些没有经验的程序员自行编译程序。这究竟是一个什么样的工具呢?我们一起来看看。
-
黑帽大会2011:NetWitness的CSO谈SecurID攻击的检测
2011-08-04本播客中,Schwartz谈到了NetWitness公司在检测针对RSA SecurID攻击过程中的参与,以及黑客行动主义(hacktivism)的复兴。
-
今年企业信息安全事故层出不穷 Check Point探究网络威胁新招
2011-08-03世界各地的企业信息安全事故接二连三爆发,Check Point软件技术有限公司指出,此等网络犯罪案件有其共通性,企业应该从中学习预防之道。
-
黑帽大会2011关注新的黑客技术:软件漏洞
2011-08-03 | 作者:Robert Westervelt预计本周将在内华达州举行的2011年黑帽安全大会的温度会达到100摄氏度,但真正的热度将集中在软件公司和负责确保其产品安全的人员上。究竟大会上都有哪些重点呢?
-
报告发现:隐身攻击导致网络犯罪成本暴涨
2011-08-02 | 作者:Robert Westervelt根据一份最新的报告,针对企业的攻击频率在上升,且攻击在企业系统停留的时间变得更长,导致网络犯罪成本暴涨。
-
业务合作伙伴安全:管理业务风险
2011-07-24 | 作者:Nick Lewis当组织和业务合作伙伴互相联系并且为对方提供对内部系统更多的访问时,更多的信息安全挑战产生了。业务合作伙伴能够绕过为阻挠外部或非信任源访问而设置的安全控制。
-
IE9远超竞争对手在阻挡社会工程学攻击方面
2011-07-21 | 作者:Robert Westervelt据NSS Labs实验室,微软IE9在阻挡社会工程学攻击方面的安全功能远远超过其竞争对手的浏览器,包括谷歌的Chrome,Mozilla的Firefox,以及苹果的Safari。
-
网络犯罪成为新兴行业的主要原因
2011-07-20 | 作者:陈广成报道显示出即便是在经济危机的时代,类似其它高增长行业,有一个非法行业也保持了两位数的增长趋势,这就是网络犯罪。为什么网络犯罪能保持不断增长呢?