资讯月刊下载
[互联网] S21sec发布年度安全报告,Windows、Chrome和iOS安全 ...
S21sec近日发布了过去十年的安全漏洞报告。 S21sec是西班牙的一家互联网安全公司,自2001年以来,已经收集了主要的软件公司产品中的所有已知安全漏洞,其中包括Adobe、苹果、谷歌、微软和甲骨文。这些漏洞数据来自于36个机构,其中包括一些知名的漏洞贡献者,如CVE、Bugtraq和Secunia等。 据S21sec安全报告显示,在2011年,共有7000多个重要的安全漏洞被提交,相比20 ...
[移动开发] Android 4.0 中的安全技术 ASLR 被爆“无效”
开发者Jon Oberheid日前在Duo安全博客中发表了一篇文章,称谷歌Android 4.0(冰淇淋三明治)中新引入的ASLR技术有些缺陷。 针对Android平台频频爆出安全问题,谷歌在去年发布的Android 4.0中引入了ASLR(Address space layout randomization)技术,这是一种针对缓冲区溢出的安全保护技术,通过对栈、共享库映射等线性区布局的随机化,增 ...
[操作系统] Mac OS X 10.8引入Gatekeeper功能,或将限制开发者和 ...
上周,苹果发布了Mac OS X 10.8 Mountain Lion 开发者预览版。 在这个新的操作系统中,引入了一个受争议的安全功能 Gatekeeper,该功能强化控制了应用程序的安装来源,默认情况下它只允许安装来自App Store和有OS X注册开发者签名的应用程序,高级用户可以选择允许安装其它来源的应用程序。 该安全功能保护了使用者,但同时也限制了开发者。这项安全功能阻碍了非注册开 ...
[互联网] Mozilla发布Firefox 10.0.1紧急更新,修复火狐严重安 ...
Mozilla发布了Firefox 10.0.1版的一个紧急补丁,用于修复火狐浏览器中的一个严重的安全漏洞。Mozilla把这个安全漏洞的等级列为“严重”。攻击者利用这个安全漏洞可以执行其代码和安装软件,除了用户正常浏览之外不需要用户任何互动。 Mozilla在最新版的Firefox 10.0.1中修复的这个安全漏洞能够引起浏览器崩溃。恶意黑客可以利用这个漏洞实施执行代码攻击。 Mozilla的 ...
[互联网] 甲骨文将发布78个补丁修复数据库等产品漏洞
据甲骨文网站本周发布的一份声明称,甲骨文将于下周二发布78个安全补丁,修复其数据库、中间件软件和应用程序中的安全漏洞。 甲骨文称,有27个补丁是修复MySQL数据库中的安全漏洞。其中一个安全漏洞不需要登录证书就可以在网络上利用。按照通用安全漏洞评分系统(CVSS)数据库的平分,MySQL数据库安全漏洞的最高等级是5.5,属于中等风险等级。 另外两个补丁修复甲骨文数据中的安全漏洞。甲骨文还计划为F ...
[移动开发] Twitter开源Whisper Systems,Android系统安全方案
Twitter周二在其开发者博客上宣布,准备将Whisper Systems源码逐步提交到开源社区。 Whisper Systems基于Android提供系统安全与管理解决方案,为Android手机和平板电脑提供企业级的安全保障。其产品包括TextSecure、Whispercore、WhisperMonitor以及Flashback等。现在TextSecure的源码已经可以在Github下载。 ...
[互联网] 研究显示Chrome最安全,Firefox最不安全
近日,Google资助的一项浏览器安全研究报告出炉,结果显示:与竞争对手IE和Firefox相比,Chrome最安全,Firefox最不安全,因为它没有实现沙盒技术,插件安全性也不高。 操刀此次安全调研的是一家著名的安全公司Accuvant,它在32位Windows 7操作系统上对Chrome、IE和 Firefox进行了测试,测试的重点并不是这3个浏览器有多少弱点,而是假设黑客已经发现了它们 ...
[互联网] Flash爆出严重漏洞,攻击者可暗中打开用户摄像头
据国外媒体报道,Adobe 公司正在修复一个Flash 相关的严重漏洞,攻击者可以利用该漏洞暗中打开访客的麦克风和摄像头。 Adobe 的发言人 Wiebke Lips 表示: 引用该问题是在 Adobe 服务器的 Flash 播放器设置管理器中,工程师正在加紧漏洞修复工作。需要注意的是该漏洞不会涉及或需要产品更新,可在线在服务器端修复。QA 工作完成后将马上发布。 预计该漏洞会在本周末被修复 ...
[Web前端] WebGL存在严重的安全漏洞
HTML5中的WebGL技术已在Firefox和Chrome等浏览器中实现,并被默认开启。但这实际上给浏览器带来了极大的安全隐患。 带来该安全隐晦的问题根源在于:大多显卡以及显卡驱动在设计时并不考虑安全问题,而将相关安全问题交由操作系统完成。但浏览器沙盒跳过了这一环节,默认WebGL可以被安全执行,这将会使脚本取得跨域名的执行权限,甚至取得访问本地文件的权限。 安全专家建议,用户应该在浏览器中关 ...