Fwd: 虚拟环境的安全威胁已由理论变为现实

TechTarget中国
  TT 安全每周聚焦 会员登录 免费注册
本周安全威胁前瞻
针对虚拟机的攻击已从理论慢慢的变成现实。目前,已经出现了关于虚拟机逃逸的五个CVE警报,以后出现更多安全漏洞几乎是必然的事情。专家说,网络不应该依赖传统的安全措施,因为它们不能抵御每个虚拟机的威胁。到目前为止,大多数组织都在反应有关虚拟环境的安全问题,以及不断涌现的新攻击、漏洞利用程序和漏洞验证性触发代码(proof of concept)。虚拟机的安全正处于风口浪尖的境地。
 
本周技术报道
企业常常有正当的理由截获加密的网络连接。不幸的是,黑客可以用相同的方法接入安全连接,这通常是因为终端的脆弱性。数字证书——通常与TLS /SSL配合使用——只是带有数字签名用于描述身份的一小块数据——比如一个组织的名称和网址。签名是一个基于证书内容和签名者的密钥的复杂的数学运算。如果证书中的值在传输中改变,数字签名将不匹配,于是浏览器将显示错误信息。
 
本周专家解惑
我们所说的在网络应用程序中的内存泄漏和缓冲区溢出是什么意思呢?可以用一个例子恰当地说明如何检测它们吗?这两个问题一直困扰着网络应用程序。缓冲区溢出攻击(如Code Red蠕虫病毒),会导致重要的数据泄露,危及系统的安全。本文邀请到Michael Cobb专家为我们详细解答了这一相关问题。
 
本周回顾
针对Yahoo邮箱账户的暴力攻击
蠕虫病毒Conficker分析发现P2P编码局限性
First Data和RSA为支付处理推进tokenization断词技术
云计算需要考虑的三个风险
IIS安全配置web服务器权限实现访问控制
虚拟桌面安全软件保障远程客户端安全
缓冲区溢出防范策略
IT安全最佳实践集(更新版)
黑客攻击技术和策略
云中的安全
笔记本电脑安全防护手册
 
联系我们
若有何意见或建议,欢迎与我们的编辑交流:
Email:info@techtarget.com.cn
MSN: techtargetchina@hotmail.com
 
TT安全 |  TT存储 |  TT SOA |  TT服务器 |  TT CIO |  TT数据中心  | TT数据库  | TT网络  | 关于我们
  TT 安全是TechTarget中国旗下的专业IT网站,专注于企业级安全领域的技术发展。
  All Rights Reserved, Copyright 2008-2009,TechTarget中国