Dennis Fisher

Dennis Fisher

  • 新SQL注入蠕虫出现

    发表于:2008-05-08   |  作者:Dennis Fisher   |  翻译:Tina Guo   

    通过用户的SQL注入对Web站点发动大规模攻击的趋势正在继续,SANS Internet Storm Center和Shadowserver Foundation的专家们正在跟踪新近发现的SQL注入蠕虫。

  • 微软推出Windows XP SP3

    发表于:2008-05-06   |  作者:Dennis Fisher   |  翻译:Tina Guo   

    微软5月6日推出了Windows XP 的Service Pack 3,这次重大更新的一个主要组件是NAP,公司网络访问控制系统。

  • 为什么侧面SQL注入和NULL指示器攻击那么重要

    发表于:2008-05-04   |  作者:Dennis Fisher   |  翻译:Tina Guo   

    像Mark Dowd的NULL指示器攻击和David Litchfield的侧面SQL注入技术这样的攻击技术需要引起关注,特别是企业网络安全的负责人,因为黑客倾向于利用新的困难的攻击技术。

  • 新SQL注入技术威胁Oracle数据库

    发表于:2008-04-27   |  作者:Dennis Fisher   |  翻译:Tina Guo   

    数据库安全专家David Litchfield正在研究利用多种不需要输入的PL/SQL程序的新方法。他把这型技术描述为侧面SQl注入,可以对Oracle数据可进行远程攻击。

  • RSA的Coviello:安全专家必须积极改革

    发表于:2008-04-13   |  作者:Dennis Fisher   

    在4月9日举行的RSA 会议上,Art Coviello在开场白中指出,安全领域专业人士应该花更少的时间,在企业中寻找获得新思路的途径;寻找机会帮助公司在竞争中处于领先地位。

  • 漏洞分析新工具: RE:trace

    发表于:2008-02-26   |  作者:Dennis Fisher   |  翻译:   

    RE:trace,一种基于Ruby的新framework,为安全专家和逆向工程师提供了同时在堆栈和堆发现漏洞的能力。

  • CSRF漏洞 VS 网络取证

    发表于:2008-02-18   |  作者:Dennis Fisher   |  翻译:   

    CSRF,英文全名为cross-site request forgery,中文字面意思为跨站点请求伪造。攻击者是如何利用CSRF漏洞混淆网络取证调查工作的?

  • 共27条记录