• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      風(fēng)險(xiǎn)漏洞 處處小心

      2016-11-26 03:02:40
      網(wǎng)絡(luò)安全和信息化 2016年11期
      關(guān)鍵詞:沙箱白名單工控

      Web應(yīng)用程序中的漏洞

      Web應(yīng)用程序目前廣泛使用模板引擎,這項(xiàng)技術(shù)同時(shí)采用一套服務(wù)器端沙箱環(huán)境。然而由于允許非受信用戶對(duì)模板進(jìn)行編輯,有可能會(huì)通過模板注入攻擊使得沙箱被人操縱,因此帶來了一系列非常嚴(yán)重的安全風(fēng)險(xiǎn)。

      ImageMagick現(xiàn)零日漏洞

      據(jù)亞信安全研究表明,ImageMagick所出現(xiàn)的零日漏洞可允許攻擊者執(zhí)行任意命令,甚至獲取服務(wù)器控制權(quán),以達(dá)到竊取重要信息的最終目的。

      漏洞

      瀏覽器現(xiàn)安全漏洞

      攻擊代碼會(huì)駐存在一個(gè)惡意網(wǎng)頁上,會(huì)誘使用戶訪問這些網(wǎng)頁,從而讓用戶設(shè)備中招,而且不僅僅只是通過訪問頁面就會(huì)感染,通過傳統(tǒng)廣告網(wǎng)絡(luò)、被黑的網(wǎng)站或者博客,甚至是被劫持的搜索引擎結(jié)果都可能會(huì)被感染。

      Windows中的漏洞

      Windows中發(fā)現(xiàn)的漏洞,可能繞過基于Windows AppLocker的應(yīng)用白名單保護(hù),RookSecurity公司安全人員表示,當(dāng)結(jié)合托管在遠(yuǎn)程主機(jī)上的腳本時(shí),這個(gè)漏洞可允許攻擊者運(yùn)行不在Windows AppLocker白名單中的軟件。

      OpenSSL中的漏洞影響網(wǎng)絡(luò)安全

      OpenSSL中被發(fā)現(xiàn)漏洞,該漏洞可被利用于監(jiān)聽加密流量,讀取如密碼、賬號(hào)等加密信息。360網(wǎng)絡(luò)攻防實(shí)驗(yàn)室統(tǒng)計(jì),我國近11萬個(gè)網(wǎng)站可能受此影響。

      這些年物聯(lián)網(wǎng)設(shè)備所遭受的攻擊

      惡意軟件瞄準(zhǔn)針對(duì)物聯(lián)網(wǎng)設(shè)備的攻擊愈加普遍,其通過使用釣魚方式或自動(dòng)化工具來進(jìn)行暴力破解物聯(lián)網(wǎng)設(shè)備,通過密碼字典嘗試批量猜解物聯(lián)網(wǎng)設(shè)備的賬戶及密碼,來開始對(duì)設(shè)備的感染。

      工控系統(tǒng)面臨的挑戰(zhàn)

      如今已有越來越多的攻擊朝向了工控系統(tǒng),其危害性也越來越大,其攻擊的主要威脅包括APT攻擊、針對(duì)性攻擊等外部威脅、來自企業(yè)內(nèi)部人員的內(nèi)部威脅和因人為性的失誤所造成的漏洞等。

      視頻監(jiān)控系統(tǒng)安全風(fēng)險(xiǎn)

      城市中布滿了網(wǎng)絡(luò)攝像頭,其背后的視頻監(jiān)控系統(tǒng)的安全性不容樂觀,因?yàn)橛行┍O(jiān)控系統(tǒng)數(shù)據(jù)是通過網(wǎng)狀網(wǎng)絡(luò)傳輸,加之加密措施缺失,如有攻擊者連接到網(wǎng)絡(luò)中的任意一個(gè)節(jié)點(diǎn),即可能截獲數(shù)據(jù)。

      猜你喜歡
      沙箱白名單工控
      基于白名單的車道工控系統(tǒng)信息安全解決方案
      核電廠儀控系統(tǒng)安全防護(hù)策略研究及應(yīng)用
      巧用沙箱檢測文件安全
      工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
      工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
      基于函數(shù)注入的沙箱攔截識(shí)別方法
      熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
      基于攻擊圖的工控系統(tǒng)脆弱性量化方法
      基于多安全機(jī)制的 Linux 應(yīng)用沙箱的設(shè)計(jì)與實(shí)現(xiàn)
      公布洋大學(xué)“白名單”遠(yuǎn)遠(yuǎn)不夠
      香格里拉县| 鲁甸县| 临湘市| 益阳市| 萍乡市| 武定县| 灵璧县| 错那县| 南靖县| 体育| 濮阳市| 旬阳县| 新田县| 普洱| 津市市| 稷山县| 蓝田县| 拉萨市| 章丘市| 盐池县| 迁西县| 大英县| 长岛县| 雷山县| 得荣县| 庆城县| 黄龙县| 巍山| 澎湖县| 太保市| 喀喇沁旗| 卢龙县| 洮南市| 成安县| 玉环县| 萍乡市| 太原市| 芜湖县| 广州市| 武清区| 苏尼特左旗|