微软发布DNS和SQL Server更新
2008-7-9   | |



【美国TechTarget独家授权】 Microsoft issues DNS, SQL Server updates

【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
作者:Robert Westervelt     译者:Tina Guo   
周三,思科发布了软件更新,修复uBR10012系列路由器中的漏洞。这次更新包含在12个安全公告的信息包中。uBR10012补丁是赛门铁克提出了。这个补丁的发布把……
Mozilla发布了Firefox浏览器的更新,修复浏览器处理中的一些关键漏洞。黑客利用这些漏洞可以获得敏感数据的访问权……
很多人认为,只要重新安装了操作系统,就可以彻底清除病毒。但却不知道在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的入侵,因此……
IBM周三通过介绍它的生产线的安全整合概况进一步提高了安全状况,同时还宣布了应用安全、认证管理和零售商的数据保护等功能……
这是一个不安全的世界,IT安全威胁和互联网攻击从未如此让人担忧。IT供应商对此应承担哪些责任?企业IT安全未来是否能够得到保障?
著名安全厂商McAfee周一宣布,将以4.65亿美元收购网络安全公司Secure Computing,该公司提供技术解决方案帮助客户保护他们的关键Web、电子邮件和网络资产……
Nmap是一个著名的开源工具,它是在20世纪90后期出现的。2003年,在电影《黑客帝国2》中Tritnity曾用Nmap 2.54BETA25版攻击SSH 服务器, 破坏发电厂的安全,Nmap因此受到了普遍关注。在现实生活中,Nmap主要用于确定网络上的主机,主机提供的服务,以及扫描网络的开放端口等等。Nmap是安全专家用以映射他们的网络和测试安全漏洞的有价值的工具,有人担心黑客帝国中的情况的出现,因为Nmap也是恶意黑客的利用的工具,被用来查找可以攻击的开放端口。本专题将给安全专家提供一些指南,包括在企业环境中,如何在windows和Linux平台上安装Nmap,以及Nmap的设置,运行和评估。 
假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。
这时候你就应该学会使用Nessus!这种免费工具提供了惊人的强劲性能设置,并且受到信息安全界的广泛支持。从发现一个新的漏洞,到Nessus配置一个更新脚本来消除这一漏洞,这一时间间隔很短。实际上,Nessus利用了通用漏洞披漏的机构体系。
企业的防火墙设计和安装是一项艰巨的工作。在设计过程中对防火墙的选择在以后的多年中对安全的意义深远。在这一系列文章中,我们将详细探讨防火墙的安装,希望对防火墙设计的过程会有帮助。
我们将会分四个部分来探讨。
最新更新
专家答疑
技巧
Joel Dubin
在新用户获得加密系统的访问权之前,让用户通过点击"验证新用户"的链接来确定他或她的电子邮件地址是个好办法吗?这会阻止通过书写一个程序来创建大量用户的攻击吗?
Mike Chapple
问:我需要在DMZ网络中创建五个服务器。但是如果其中受到网络外部的攻击,其它的服务器也可能自动受到攻击吗?如果其中之一受到攻击,如何保护其它的服务器?
Ed Skoudis
问:跨站脚本攻击可以做什么?我们如何保护我们的网站/应用?答:跨站脚本攻击(XSS)包括一个收集用户输入信息,并且不经过任何过滤逐字向用户显示的网站……