顯示具有
弱點通告
標籤的文章。
顯示所有文章
顯示具有
弱點通告
標籤的文章。
顯示所有文章
2016年8月4日 星期四
伺服器被攻擊後的處理措施
›
安全總是相對的,再安全的服務器也有可能遭受到攻擊。作為一個安全運維人員,要把握的原則是:盡量做好系統安全防護,修復所有已知的危險行為,同時,在系統遭受攻擊後能夠迅速有效地處理攻擊行為,最大限度地降低攻擊對系統產生的影響。 一、處理服務器遭受攻擊的一般思路 ...
2014年6月11日 星期三
OpenSSL 再爆嚴重漏洞CCS 注入
›
前一陣子OpenSSL(4/8)發佈緊急安全修補公告,公佈OpenSSL中一個可能潛伏長達二年之久的OpenSSL重大安全漏洞CVE-2014-0160。這個漏洞鬧得沸沸揚揚的,因為這個漏洞很多系統管理者都措手不及,但是最近OpenSSL 又被發現弱點了,這一次共有兩...
2014年5月2日 星期五
7項措施因應弱點CVE-2014-1776,IE瀏覽器零時差攻擊
›
微軟瀏覽器 Internet Explorer 被發現存在零時差弱點,在存取已刪除或錯置的記憶體內容時,可破壞(或修改)記憶體內容以置入攻擊者之惡意程式碼。攻擊者可利用此弱點製作惡意網頁,當使用者使用存有弱點的瀏覽器瀏覽該惡意網頁,會使攻擊者有可能以使用者的權限執行任意程式碼...
2014年4月30日 星期三
[弱點通告]IE 存在允許遠端執行程式碼的Zero-Day 弱點 CVE-2014-1776 ,請評估暫時改用其他瀏覽器!
›
說明 弱點:CVE-2014-1776 Microsoft Internet Explorer 含有允許遠端執行程式碼的Zero-Day 弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、提升權限、規避部份安全限制等讓使用者系統受駭之安全性...
2014年4月10日 星期四
[資訊安全]OpenSSL CVE-2014-0160 Heartbleed 嚴重漏洞
›
OpenSSL(4/8)發佈緊急安全修補 公告 ,公佈OpenSSL中一個可能潛伏長達二年之久的OpenSSL重大安全漏洞 CVE-2014-0160 。OpenSSL是一個開放源碼網路傳輸加密函式庫,使用相當廣泛,連全球佔Web伺服器一半以上的Apache都是使用這套軟...
›
首頁
查看網路版