一位安全专家称,许多网站开发人员至今还在犯一些老错误,这些过时的老错误却让恶意攻击者很轻易地就能劫持访问该网站的浏览者。
据这位安全专家透露,许多网站在开发的时候都留下一些甚至在10年前已为人知的薄弱型的漏洞。这些薄弱型的漏洞对于那些拥有强大安全技术的黑客来说有很强的入侵诱惑力。
根据安全厂商赛门铁克的报告,在2007年下半年利用网站早期安全漏洞而成功入侵的网站数量几乎是之前的两倍。赛门铁克的安全主管Kevin Hogan表示,存在安全漏洞的网站无疑将访问者置于危险的境地,这样的情形甚至颠覆了网民安全上网的观念“只要不上聚赌以及色情网站就不会有危险”。而事实上,黑客通过网页漏洞例如著名的跨站脚本攻击(XSS)即可轻易发起网络攻击。
|
· 安全集成与简单管理 全.. · 我们不再沉默 给入侵黑.. · 如何最有效地保护中小.. · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 当心Cookie泄密 看网吧.. · 专家观点:再谈统一的.. · 黑客如何查找互联网网.. · 诺顿网络安全特警 NIS2.. · ◆ARP放火墙◆精确定位.. · 关于邮件攻击——求助 |
|
||||
| · 微软出价446亿美元收购.. · 路由器设置与口令恢复 · 三层交换技术专题 · Vista SP1对决XP SP3 · 微软Forefront企业安全.. · LAMP技术精解 · ARP攻击防范与解决方案 · 企业数据恢复指南 |
· 技术人求职简历完备手册 · Apache技术专题 · 首届中国IT工程师生态.. · 视频访谈:网管员如何踏.. · Linux——从菜鸟到高手 · 交换机故障解决指南 · OSPF路由协议专栏 · 勇闯IT培训黑色围城 |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · Apache技术专题 · 中间件应用技术专题 · 三层交换技术专题 |
· SQL Server入门到精通 · Apache技术专题 · 国际文档格式标准开战 · 路由器设置与口令恢复 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 · 企业数据恢复指南 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · iSCSI应用与发展 · 三层交换技术专题 |
· Apache技术专题 · RAID——磁盘阵列基础 · 企业数据恢复指南 · 路由器设置与口令恢复 · SOA 面向服务架构 · ADSL应用面面俱到 · ADSL应用面面俱到 · PHP开发应用手册 |
|||