-
对ASP.NET的最新安全漏洞的跟进说明
今天看新闻,看见了关于ASP.NET的安全漏洞,内容大致是:黑客可以下载ASP.NET网站的核心文件(WEB.CONFIG),我估计还可以下载任意文件,例如数据库。
资讯 2010-09-19
-
专家答疑:如何进行活动目录安全审计?
如果问安全专家要获得对基础架构服务和应用的访问权限,通常用什么目录数据库。
技术 2010-06-24
-
信息安全防范的头等大事—严防数据泄露
年,美国零售巨头TJX公司的网络被入侵。黑客进入了TJX的中心数据库并窃取了大量敏感的客户数据,据统计至少有4570万张信用卡和借记卡的信息被盗。后来,TJX至少花费了2.56亿美元来处理该安全事件。
技术 2010-01-18
-
面临什么新威胁 PC安全终极指南
使用计算机正在变成一种冒险行为,因为我们在计算机上存储和传递的数据、个人隐私、商业机密等正在受到日益严重的威胁,互联网已经不再安全。如今,传统的病毒和垃圾邮件有了新的帮凶——更加危险的间谍软件和广告
技术 2009-04-24
-
USB设备——存储管理员安全恶梦
苹果公司去年九月推出的的经典型160GB iPod深受音乐及影视爱好者的喜爱,但是对于IT部门,却不啻于一场安全性的灾难。这是因为任何员工都可以把这个口袋就能装下的USB存储设备插到他们的计算机上,并且用它来窃取大量的公司信息,包括邮件列表、数据库、财务记录以及机密的客户数据。
技术 2008-05-26
-
SQL Server2005 SQLCLR代码之CLR安全
CLR共使用四种策略级来指派许可权,但是只有其中三种能够使用如图4所示的工具来进行配置。第四种是AppDomain级别,该级别是当你把一个程序集安装到一个数据库时创建的。该策略级别由SQL
应用 2007-07-21
-
SQL Server安全之加密术和SQL注入攻击
应用程序中没有脆弱点,你应该遵守最小特权原则。使用我们建议的其他安全技术允许你的用户仅仅访问他们能够访问的。在你没有发现你数据库脆弱点的时
应用 2007-07-21
-
外包模式“转嫁”企业信息安全风险
采用外包的模式,引入服务提供商,将信息安全的风险转移出去已经成为一些企业的选择。 在中远集装箱运输有限公司(下称“中远集运公司”)电信级规模的机房内,数十台大型主机、Unix服务器、NT服务器和
应用 2007-07-02
-
ADSL用户注意的安全问题
目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫
应用 2007-06-26
-
ADSL用户注意的安全问题
目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫
应用 2007-06-26