作者:克仁 發佈時間:2007.04.02 17:32:11 來源:賽迪網 |
![](https://imageproxy.pixnet.cc/imgproxy?url=https://mail.dragonsoft.com/cgi-bin/openwebmail/openwebmail-viewatt.pl/blank.gif?action=viewattachment&sessionid=ivan*mail.dragonsoft.com-session-0.982436193243728&message_id=%3C0d0701c77544%2496c160b0%240900a8c0%40GATE%3E&folder=INBOX&attachment_nodeid=0-1&&width=20&height=5)
function doZoom(size){ document.getElementById('zoom').style.fontSize=size+'px'; }
http://news.ccidnet.com/art/951/20070402/1050935_1.html |
![]() |
作者:克仁 發佈時間:2007.04.02 17:32:11 來源:賽迪網 |
function doZoom(size){ document.getElementById('zoom').style.fontSize=size+'px'; }
http://news.ccidnet.com/art/951/20070402/1050935_1.html |
![]() |
CNET新聞專區:Dawn Kawamoto
2/4/2007
原文網址 : http://taiwan.cnet.com/news/software/0,2000064574,20116483,00.htm
以下弱點是一個 Zero-day 攻擊, 此弱點於 3/23 由 ICST 回報給 MicroSoft,
但目前仍未有修補程式.
http://www.microsoft.com/technet/security/advisory/935423.mspx
脆弱性対策の浸透で逆に「Webアプリ」「運用の不備」を狙う攻撃が増加
病毒報告 軟體的脆弱性對策與發展、 指稱被鎖定 獨自開發的應用 和 運用上的設置不當的攻擊增加了。
2007年03月19號 15點51分更新 國內的安全威脅的變化變得明顯了。
加強員工的安全意識比購買[高科技]安全產品來的重要,以下是幾年前英國所做的實驗:
網路家族 成駭客最愛散播病毒處 |
||
![]() |
||
時間: 2007/03/15 |
記者馬培治/台北報導
14/3/2007
原文網址 : http://taiwan.cnet.com/news/software/0,2000064574,20115841,00.htm
美國國土安全部出手贊助一項旨在建立安全漏洞標準詞典的計畫。這個被命名為Common Weakness Enumeration(CWE)的計畫旨在建立一個正式的軟體漏洞列表,例如緩衝區溢出漏洞和格式字串錯誤。該列表將作為描述軟體漏洞的通用語言,取代 目前高科技公司和安全廠商使用的形形色色的不同術語。
Mitre 首席資訊安全工程師Steve Christey在黑帽大會(Black Hat DC Briefings & Training)會議上發言時表示,「少了對這些軟體漏洞的通用描述,修正這些漏洞的努力將付之流水,最多只能解決部分問題。」透過這一詞典, Mitre希望提供識別、阻止軟體漏洞的共通標準。CWE也可以作為人們購買軟體的安全衡量標準,尤其是在購買安全工具時。在過去的一年半中,Mitre 一直在從事CWE專案。目前,CWE已經包含有300個漏洞類別。Christey 說,CWE將很快可以大規模推廣使用。正式版CWE將在未來數個月內發佈。
據估計台灣資安環境投資最多的就是金融體系,但是還是可以常常看到這類的新聞發生;每間公司買了一堆設備如防火牆.防毒牆.IDS.IPS等等就真的安全了嗎??這些問題真的值得我們多去思考.... |
不會有恐龍跑出來,
本文件只是在說微軟可能記憶力不好,老是東忘西忘,又忘了作修補程式
------------------------------------------------------------------------------------------------------