Tina Guo

Tina Guo

  • Metasploit公布DNS漏洞代码

    发表于:2008-07-24   |  翻译:Tina Guo   

    Metasploit Project的创始人H.D. Moore通过他的Metasploit Framework发布了最近DNS缓冲投毒漏洞。安全研究人员Dan Kaminsky在七月八日宣布发现了这个漏洞……

  • 苹果iPhone邮件和Safari面临欺骗攻击

    发表于:2008-07-23   |  翻译:Tina Guo   

    iPhone邮件和Safari的浏览器可能会受到入侵者使用常见的网络钓鱼的攻击。这个漏洞出现在iPhone固件的1.1.4和2.0版本上。

  • 使用英特尔虚拟化技术分析恶意软件

    发表于:2008-07-22   |  作者:Dennis Fisher   |  翻译:Tina Guo   

    随着最近几年恶意软件的成熟和发展,研究人员更难分析恶意软件的样本了。很多恶意软件的制造者在程序中增加一项功能,可以检测这些程序是在物理机还是在虚拟机上运行……

  • 研究表明:开源软件缺乏安全性

    发表于:2008-07-21   |  作者:Neil Roiter   |  翻译:Tina Guo   

    企业经常依赖于开源软件,节省开发时间和费用,但是他们应该依赖于安全性良好的开源工具。对11款流行程序的评审显示存在大量的漏洞,并且普遍缺健全的安全实践……

  • 处理隔离软件的最安全的方法是什么?

    发表于:2008-07-21   |  作者:Ed Skoudis   |  翻译:Tina Guo   

    一旦我隔离了诸如Starware Toolbar这样的广告文件,我可以怎么处理它?可以从隔离文件夹中,把它销毁吗?解决这些广告文件最安全的方法是什么?

  • 入侵检测基础

    发表于:2008-07-20   |  作者:Mike Chapple   |  翻译:Tina Guo   

    入侵检测系统(Intrusion-detection systems,IDS)是任何安全基本架构的关键组件。那么IDS检测什么行为?又是如何分类呢?

  • 连接处理金融事务的远程服务器必需Ipsec VPN吗?

    发表于:2008-07-20   |  作者:Mike Chapple   |  翻译:Tina Guo   

    我们使用两种方法通过互联网连接到远程服务器:Ipsec VPN或者通过远程服务器的开放端口。这两台服务器主要用户金融事务。每一种方法有什么风险,你推荐使用哪一种?

  • Oracle发布45个数据库漏洞补丁

    发表于:2008-07-16   |  作者:Robert Westervelt   |  翻译:Tina Guo   

    周二,Oracle公司发布了45个安全补丁用以解决生产线中的漏洞。这次严重补丁更新包括14个Oracle 数据库产品的补丁。11个更新会影响到数据库11g、数据库……

  • 黑莓服务器面临严重零日攻击

    发表于:2008-07-16   |  翻译:Tina Guo   

    FrSIRT的公告称,黑莓公司服务器上存在严重的零日漏洞。黑客可以利用这个漏洞获得敏感数据的访问权限……

  • 了解无线加密选项

    发表于:2008-07-16   |  作者:Tony Bradley   |  翻译:Tina Guo   

    使用有线等效加密(Wired Equivalent Privacy,WEP)加密无线网络可以最小程度地保证安全,因为加密很容易破解。如果你正的想要保护你的无线数据,你需要……

  • 共1021条记录