當(dāng)前位置::加密軟件主頁 > TAG標(biāo)簽 > 漏洞
網(wǎng)絡(luò)安全:內(nèi)網(wǎng)安全的十大漏洞及對策(上) 日期:2014-07-09 17:09:08目前先進(jìn)的網(wǎng)絡(luò)安全設(shè)備在阻止網(wǎng)絡(luò)惡人入侵你的企業(yè)方面做了極好的工作。但是,當(dāng)網(wǎng)絡(luò)惡人確實進(jìn)入到你的安全環(huán)境中的時候,你要做什么呢?遺憾的是世界上的所有手段對于目前最惡毒的...[閱讀全文]
針對XSS漏洞的前端防火墻:天衣無縫的防護(hù) 日期:2014-06-27 16:35:50上一篇講解了鉤子程序的攻防實戰(zhàn),并實現(xiàn)了一套對框架頁的監(jiān)控方案,將防護(hù)作用到所有子頁面。 到目前為止,我們防護(hù)的深度已經(jīng)差不多,但廣度還有所欠缺。 例如,我們的屬性鉤子只考...[閱讀全文]
針對XSS漏洞的前端防火墻:內(nèi)聯(lián)事件攔截 日期:2014-06-27 16:35:43關(guān)于XSS漏洞怎樣形成、如何注入、能做什么、如何防范,前人已有無數(shù)的探討,這里就不再累述了。本文介紹的則是另一種預(yù)防思路。 幾乎每篇談?wù)?XSS 的文章,結(jié)尾多少都會提到如何防止,...[閱讀全文]
針對XSS漏洞的前端防火墻:無懈可擊的鉤子 日期:2014-06-27 16:35:36昨天嘗試了一系列的可疑模塊攔截試驗,盡管最終的方案還存在著一些兼容性問題,但大體思路已經(jīng)明確了: 靜態(tài)模塊:使用 MutationObserver 掃描。 動態(tài)模塊:通過 API 鉤子來攔截路徑屬性。...[閱讀全文]
針對XSS漏洞的前端防火墻:可疑模塊攔截 日期:2014-06-27 16:35:31上一篇介紹的系統(tǒng),雖然能防御簡單的內(nèi)聯(lián)XSS 代碼,但想繞過還是很容易的。 由于是在前端防護(hù),策略配置都能在源代碼里找到,因此很快就能試出破解方案。并且攻擊者可以屏蔽日志接口,...[閱讀全文]
如何避免Heartbleed或類似的SSL相關(guān)漏洞? 日期:2014-05-14 12:32:26最近曝光的Heartbleed漏洞,是一個OpenSSL加密的錯誤,也是我們一直面對的安全威脅的另一個提醒。Heartbleed錯誤能讓任何人在互聯(lián)網(wǎng)上讀取到系統(tǒng)內(nèi)存,這些系統(tǒng)是由容易受攻擊部分的OpenSSL軟件...[閱讀全文]
Win7/Win8.1真安全,三年漏洞攻擊降七成 日期:2014-05-12 17:37:59本周三,微軟發(fā)布最新網(wǎng)絡(luò)犯罪安全報告,其中最大特色在于,微軟產(chǎn)品的漏洞攻擊比重從2010年一直到2013年一直大幅下降,降幅多大70%,具體涉及Win7、Win8、Win8.1、Office等產(chǎn)品。 這也從側(cè)面反...[閱讀全文]
如何避免Heartbleed或類似的SSL相關(guān)漏洞? 日期:2014-05-12 17:36:52最近曝光的Heartbleed漏洞,是一個OpenSSL加密的錯誤,也是我們一直面對的安全威脅的另一個提醒。Heartbleed錯誤能讓任何人在互聯(lián)網(wǎng)上讀取到系統(tǒng)內(nèi)存,這些系統(tǒng)是由容易受攻擊部分的OpenSSL軟件...[閱讀全文]
|

