-
企业运维安然 你知道多少? 日期:2013-09-02 10:09:08
之前在《浅谈web后门隐躲与检测思路》这篇文章里有个小哥已对检测webshell的一些编制做了简单介绍,我在这方面略有经验,检测webshell不克不及只是简单的查杀,而该把这个当作一个持久任务...[阅读全文]
数据库安然:清查数据库SQL注进30小时 日期:2013-07-23 11:06:38事务过程 2012年10月19日上午,同事在平常巡检时发现一套对外办事的电子商务系统后台Oracle数据库中呈现了一个名为zwell的用户,并且,该用户具有DBA权限。 遵循治理划定,所有的Oracle数据库...[阅读全文]
iOS7 beta缝隙还没有解决,用户进级需谨严 日期:2013-07-05 11:18:26据悉,iOS7 beta缝隙还没有解决,用户进级需谨严。早些时辰收集上已发布了iOS7 beta版的下载,可是这些版本都只是测试版本,所以有良多缝隙。国外媒体报导,印度某“苹果旗舰经销商”向消...[阅读全文]
五个常见的Web利用缝隙及其解决编制 日期:2013-06-22 14:47:59开放Web利用安然项目(OWASP)很快会发布本年的10大年夜Web利用安然缝隙清单。这个清单与往年并没有太大年夜不同,这表白负责利用设计与开辟的人仍然没能解决之前那些不言而喻的弊端。良多...[阅读全文]
搜狗手机输进法缝隙泄密 用户隐私被网页抓取 日期:2013-06-08 10:53:11缝隙透露 6月5日,据互联网缝隙陈述平台WooYun方才发布的最新缝隙陈述中透露,搜狗输进法今朝呈现缝隙导致大年夜量用户敏感信息泄漏。 同时,陈述中称,“搜狗输进法信息发送过程存储了...[阅读全文]
Nginx惊现缝隙 百万网站面对“拖库”风险 日期:2013-06-05 20:31:57据瑞星互联网攻防尝试室近日出具的一份陈述显示,国际驰名的办事器Nginx存在缓冲区溢出漏洞,今朝操纵该缝隙进行收集报复打击的歹意法度已在互联网上呈现。届时,利用Nginx办事器的互联...[阅读全文]
安卓系统爆出的缝隙,你补上了吗? 日期:2013-06-03 08:54:18今天在cnbeta看到了一则新闻,国外研究机构在安卓系统中发现了短信欺骗缝隙,这个缝隙涵盖了当下的所有安卓系统,从1.6到4.1无一幸免,安卓系统的安然性一向就饱受外界的诟病,可是如斯...[阅读全文]
Java数据安然麻烦不竭 补丁发布仍未解迫在眉睫 日期:2013-05-30 23:01:43Java比来为了巩固数据安然,发布了最新的补丁,可是就在这以后不久,新的数据安然标题问题再次被发现。看来这个“烧眉之急”是没有解到。 在Java 最新修订发布几天后,安然研究员 Adam...[阅读全文]