
新SQL注入攻擊已經感染12.5萬個網站
據互聯網安全和監(jiān)視公司ScanSaf說,從11月末開始出現的一種新的和非常復雜的SQL注入攻擊已經感染了 12.5萬過個網站。感染網站的木馬程序將收集用戶的信用卡號碼和其它銀行信息。 據介紹,注入的iframe裝載來自318x.com網站的...
據互聯網安全和監(jiān)視公司ScanSaf說,從11月末開始出現的一種新的和非常復雜的SQL注入攻擊已經感染了 12.5萬過個網站。感染網站的木馬程序將收集用戶的信用卡號碼和其它銀行信息。 據介紹,注入的iframe裝載來自318x.com網站的...
孫子兵法上說,知己知彼,百戰(zhàn)不殆。要想有效的防范黑客對我們電腦的入侵和破壞,僅僅被動的安裝防火墻是顯然不夠的,我們更應該了解一些常見的黑客入侵手法,針對不同的方法采取不同的措施,做到有的放矢。 1、木馬入侵 木馬也許是廣大電腦愛好者最深惡痛...
總會有一些人發(fā)出這樣的疑問:微軟為何不直接完善自己開發(fā)的操作系統,卻要另外開發(fā)一個殺毒軟件出來呢?那么,就先來解答這個問題。 首先,眾所周知,世上永遠不會有終極完美的操作系統,連據說是上帝創(chuàng)造出來的人類都會有各種各樣的毛病,何況是由有缺...
近日,據中國反釣魚網站聯盟發(fā)布的最新月報顯示,2010年4月,聯盟受理并暫停域名解析的釣魚網站為1785個,較上月增長70%,約有4500萬網民 因網絡釣魚蒙受損失,總金額達76億元。 其中,CN域名下的釣魚網站為96個,約占總數的5%...
數據庫安全現狀 大學數據庫原理教科書中,數據庫是這樣被解釋的:數據庫是計算機應用系統中的一種專門管理數據庫資源的系統。數據具有多種形式,如文字/數碼 /符號/圖形/圖象以及聲音。數據庫系統立足于數據本身的管理,將所有的數據保存于數據庫中,進...
由CA公司委托美國安全研究機構Ponemon Institute進行的一項最新調查表明,IT專業(yè)人士擔心,如果公司采用云計算,則敏感數據將可能落入壞人之手。同時,許多受調查者承認,一些可能已經采用云計算的公司的員工忽略了這些風險。 這項名為...
1998年,一位黑客告訴美國國會他能夠在半小時內讓整個互聯網癱瘓。這位黑客名叫Peiter Zatko,是 “黑客智囊團”L0pht 的成員,他現在為五角大樓的國防部高級研究計劃署工作。Zatko...
對于任何一個企業(yè)來說,處理數據泄漏安全事件都是一項艱巨的任務。數據泄漏之后的善后工作涉及到許多費時的步驟, 其中包括確認泄漏的數據、報告安全事件細節(jié),以及實施必要的管制以防止類似的事情再次發(fā)生等。(這些只是必要措施中的一少部分。)安全事件的...
英文名稱:TrojanDropper.VB.owl中文名稱:“視頻寶寶”變種owl病毒長度:258104字節(jié)病毒類型:木馬釋放器危險級別:★影響平臺:Win 9X/ME/NT/2000/XP/2003/VISTAMD...
如何才能知道你的企業(yè)有沒有被入侵呢?實際上,這是個很簡單的問題,人們的回答往往是你需要某種程度的事件檢測能力。然而,在一次網絡評估中,一位CIO苦笑著告訴我,如果他當初花費時間和金錢建立一個能真正工作的檢測架構,現在可能能證明企業(yè)存在著安全...