﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>系统安全 - 敬业的IT人</title><link>http://www.ciscosky.org</link><language>zh-cn</language><docs>http://www.ciscosky.org/sitemaps/index.htm</docs><generator>http://www.ciscosky.org</generator><ttl>5</ttl><item><title>安全宝典：安装防火墙的十二个注意事项</title><link>http://www.ciscosky.org/OS/SystemSecurity/AnQuanBaoDian-AnZhuangFangHuoQiangDeShiErGanZhouYiShiXiang.htm</link><description><![CDATA[防火墙是保护我们网络的第一道屏障，如果这一道防线失守了，那么我们的网络就危险了！所以我们有必要把注意一下安装防火墙的注意事项！1.防火墙实现了你的安全政策防火墙加强了一些安全策略。如果你没有在放置防火墙之前制定安全策略的话，那么现在 就是制定的时候了。它可以不被写成书面形式，但是同样可以作为安全策略。如果你还没有明确关于安全策略应当做什么的话，安装防火墙就是你能做的最好的保护 你的站点的事情，并且要随时维护它也是很不容易的事情。要想有一个好的防火墙，你需要好的安全策略---写成书面的并且被大家所]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:26:3</pubdate></item><item><title>安全经验：10大方法减少内部人员安全风险</title><link>http://www.ciscosky.org/OS/SystemSecurity/AnQuanJingYan-10-DaFangFaJianShaoNaBuRenYuanAnQuanFengJian.htm</link><description><![CDATA[如今内部人员给公司的安全造成的威胁非同小可。近来的一些报告指出，内部人员对公司的损害在 所有的危害事件中已从80%上升为86%,而且超过半数发生在雇员的终端。无疑，拥有访问公司系统权限的内部雇员极有可能被误导到那些欺诈性的或危险的链 接上。而在所有的雇员中，IT工作人员拥有的这种访问权限最多。因此，IT审核应关注从多个方面确认风险。下面我们给出实施有关控制和减少工作人员对管理 员欺诈的方法。1.IT安全策略管理人员应该审视那些能够管理特权账户（如域管理员账户、应用程序管理员账户、数据 库管理员）]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:25:28</pubdate></item><item><title>甲骨文发布安全补丁修复65个安全漏洞</title><link>http://www.ciscosky.org/OS/SystemSecurity/JiaGuWenFaBuAnQuanBuDingXiuBi-65-GanAnQuanLouDong.htm</link><description><![CDATA[7月19日消息，作为每季度发布补丁周期的一部分，甲骨文星期二发布了一些补丁，修复了影响其许多产品的65个安全漏洞。　　据CNET News.com网站报道，甲骨文安全报警部门高级经理Darius Wiles在接受采访时表示，甲骨文这次修复的许多安全漏洞都是非常严重的安全漏洞。在65个安全漏洞中，有27个安全漏洞能够被恶意攻击者远程利用。甲骨文没有提供任何其它绕过这些漏洞的措施。相反，甲骨文敦促客户使用这些补丁修复其系统。　　Wiles说，我们是按照严重程度修复安全漏洞的。你在“重要补丁更新”]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:24:33</pubdate></item><item><title>赛门铁克爆Vista漏洞微软：我们还在测试</title><link>http://www.ciscosky.org/OS/SystemSecurity/SaiMenTieKeBao-Vista-LouDongWeiRuan-WoMenFuZaiCeShi.htm</link><description><![CDATA[赛门铁克的一份报告指出，微软致力于将Windows Vista 打造成为最稳定，最安全操作系统的努力反而会造成这种系统的不稳定，带来新的安全漏洞。　　赛门铁克已经测试了Vista 系统的网络技术。测试人员发现了好几处安全漏洞，他们认为，Vista 的网络技术不是太稳定，至少短期内，Vista 的网络稳定性没有Windows XP好。　　报告指出：“微软在Vista 当中运用了很多全新的代码，它们完全是崭新的领域，因而存在缺陷。这些代码从长远来看可能给稳定的网络技术提供帮助，但短期来看，系统的]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:23:39</pubdate></item><item><title>手机中病毒自动狂发彩信大批用户话费流失巨大</title><link>http://www.ciscosky.org/OS/SystemSecurity/ShouJiZhongBingDaiZiDongJueFaCaiShenDaPiYongHuHuaBiLiuShiJuDa.htm</link><description><![CDATA[“这月交话费，彩信费竟然有500多元！”昨天，黄先生看着自己的手机话费清单惊诧不已。经手机维修点的检查，确认黄先生的手机中了病毒。记者随后从手机病毒专家处了解到，这是一种彩信木马病毒，让中毒手机向外发送大量彩信，让发送方在不知不觉之间付出一笔不菲的花销。最为恐怖的是，中毒手机还会自动向发信者回复“病毒”。 事主遭遇 手机中毒，发彩信花掉五百 黄先生告诉记者，他使用的是一部某品牌的智能手机，一直使用良好。但是几天前他去银行缴纳6月份话费时，发现彩信费用竟然达到了500多元，比他的通话费用还要高！]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:22:37</pubdate></item><item><title>LotusNotes邮件删除接收器安全公告</title><link>http://www.ciscosky.org/OS/SystemSecurity/LotusNotes-YouJianShanChuChaShouQiAnQuanGongGao.htm</link><description><![CDATA[漏洞类别：　　　　透露敏感信息　　　　　　攻击类型：　　远程攻击　　　　　　发布日期：　　2006-07-17　　　　　　更新日期：　　　　2006-07-18　　　　　　受影响系统：　　IBM Lotus Notes 6.x　　IBM Lotus Notes 7.x　　　　　　安全系统：　　　　无　　　　　　漏洞报告人：　　　　厂商　　　　　　漏洞描述：　　　　Secunia Advisory:SA21096　　Lotus Notes被报告一个安全公告，该公告潜在可被某]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:21:42</pubdate></item><item><title>政府网站信息不公开多作秀频遭黑客篡改</title><link>http://www.ciscosky.org/OS/SystemSecurity/ZhengFuWangZhanShenXiBuGongKaiCheZuoXiuBinZaoHeiKeCuanGai.htm</link><description><![CDATA[社科文献出版社最新出版的2006年电子政务蓝皮书《中国电子政务发展报告No.3》对我国政府网站现状进行分析，指出一些政府网站的互动栏目纯属“作秀”，在线办事能力也比较弱。　　同时，仅2005年我国各级政府网站就被篡改网页2027次。　　七成政府部门有网站　　中国电子政务发展报告课题组指出，从中央政府看，到2005年，已经建设专网的部门为13家，占被调查部门（26部委）的50%；未建专网的7家，占27%；在建和待建的6家，占23%.　　2005年，我国县级以上政府门户网站拥有率达到73.5%，]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:21:34</pubdate></item><item><title>暑促市场升温江民、美格斥资千万联合扫毒</title><link>http://www.ciscosky.org/OS/SystemSecurity/ShuChuoFuChangShengWenJiangMin-MeiGeCheZiQianMoLianGeSaoDai.htm</link><description><![CDATA[随着各大院校陆续放假以及高考成绩的放榜，全国各大电脑城装机的人流明显开始增加，已知道高考成绩的“准大学生”们开始为即将开始的大学生活增添装备，一年一度的暑促市场开始逐渐升温。 在北京科贸电子城，记者了解到，在装机的人群中，有不少人是为了给即将上大学的孩子或是朋友前来装机的。　　随着暑促市场的升温，越来越多的厂家开始瞄准这一市场开展各种促销活动。其中，在我国显示器市场占领越来越多份额的美格（MAG）出手不凡，不仅把17寸8ms液晶B71显示器降到1399元、19寸宽屏WB9液晶显示降到1799]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:20:45</pubdate></item><item><title>六月病毒趋势：IM攻击及图像垃圾邮件成主流</title><link>http://www.ciscosky.org/OS/SystemSecurity/LiuRuBingDaiCouShi-IM-GongJiJiTuXiangLaJiYouJianChengZhuLiu.htm</link><description><![CDATA[据Postini 公司发表的最新调查报告称，六月份病毒攻击的目标主要转向了保护程度较低的即时通讯系统，另外一个新动向是，垃圾邮件发送者们现在使用图像代替了文本信息，以图欺骗过滤软件的检测。　　Postini 公司的信息安全与管理六月升级报告显示，为了规避IT安全应用软件的检查，黑客和垃圾邮件发送者们也变得更加的狡猾了。黑客现已转向了针对IM以及网站攻击的电子邮件病毒。　　Postini 称，在六月公司拦截的IM恶意代码攻击中包括了一种名为Worm.pic-myspace-info 的病毒，这]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:20:10</pubdate></item><item><title>17岁少年黑客专盗工行网银</title><link>http://www.ciscosky.org/OS/SystemSecurity/17-SuiShaoNianHeiKeZhuanDaoGongHangWangYin.htm</link><description><![CDATA[公安部门认为，他的行为已涉嫌信用卡诈骗罪　　早报讯（记者颜剑虹通讯员林剑铭）一个17岁的在校生小刘，利用“网银大盗”木马程序，大量盗取网民的工商银行账号和密码，先后成功盗取12名工商银行客户的钱款，总计5万多元，成为震惊全国的网上银行系列盗窃案的嫌疑犯之一。他参与的这个系列案被命名为“吉林搜狐网故意传播计算机病毒等破坏程序案”。日前，小刘已被移送至湖里区检察院。　　小刘是厦门人，在网上叫“愚蠢笨蛋”和“发霉男孩”，从小对电脑非常感兴趣，年仅17岁，就读于一所普通中专学校，对电脑软件和网络技术]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:19:34</pubdate></item><item><title>中国黑客窃取地狱之门源代码公开叫卖</title><link>http://www.ciscosky.org/OS/SystemSecurity/ZhongGuoHeiKeQieQuDeYuZhiMenYuanDaiMaGongKaiJiaoMai.htm</link><description><![CDATA[国外游戏新闻站点称，他们有可靠的人士向其透露由《暗黑破坏神》原班人马组成的游戏开发公司Flagship Studios的网站遭到黑客袭击，造成《地狱之门：伦敦》的源代码被窃。该网站已经和Flagship的总裁Bill Roper联系，要求对此发表评论。他表示，虽然他们已经听到过类似谣言，但是他们不能承认或否认是否有服务器上的源代码被窃。不过他也承认公司的官方网站确实曾经关闭了一阵子，之后又重新开放了。　　该网站同时也宣称内线向其透露攻击该公司网站的是一名中国人，其正试图将这些源代码通过一个个]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:17:30</pubdate></item><item><title>美国务院遭到黑客攻击矛头指向中国</title><link>http://www.ciscosky.org/OS/SystemSecurity/MeiGuoWuYuanZaoDaoHeiKeGongJiMaoTouZhiXiangZhongGuo.htm</link><description><![CDATA[据美国有线新闻网（CNN）11日报道，美国国务院总部电脑最近几周遭到大规模黑客攻击，目前网络正在恢复中。据报道这次电脑黑客主要攻击对象是美国国务院总部和专门处理中国及朝鲜问题的办公室。　　　　盗走敏感情报　　　　 美联社当天援引精通黑客攻击的匿名负责人的话报道，黑客盗走了敏感的情报和电脑密码，同时还设置了可以随便进入经过保安处理的政府电脑的“后门”。　　 该负责人表示，在今年6月中旬首次发现黑客攻击事故后，美国国务院采取紧急应对措施，包括华盛顿美国国务院总部在内，全球很多地方均被禁止连接到]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:16:35</pubdate></item><item><title>黑客巧打时间差PowerPoint曝新缺陷</title><link>http://www.ciscosky.org/OS/SystemSecurity/HeiKeQiaoDaShiJianCha-PowerPoint-PuXinKuiXian.htm</link><description><![CDATA[本周三，Office中的一个新缺陷被用来发动攻击。　　在周三发布的一份安全公告中，赛门铁克安全专家表示，这些攻击利用了PowerPoint中一个新发现的缺陷。这一缺陷可能会对Office造成全面影响。　　微软在本周四发表的一份电子邮件声明中说，它正在调查这一问题。微软已经得知有利用该缺陷的攻击发生，但这些攻击“极其有限”。微软指出，黑客要成功发动攻击，必须诱惑用户打开一个恶意PowerPoint文件。　　赛门铁克指出，与上个月的Excel 缺陷一样，PowerPoint使黑客能够完全控制用户]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:15:58</pubdate></item><item><title>垃圾信息正转向博客IM和社会性网络</title><link>http://www.ciscosky.org/OS/SystemSecurity/LaJiShenXiZhengZhuaiXiangBoKe-IM-HeSheHuiXingWangLao.htm</link><description><![CDATA[据外电报道，一项新发布的研究报告显示，越来越多的垃圾信息发送者转而采用手机文本信息、博客、即时信息和社会网站来发送未经准许的销售信息。　　MessageLabs公司新发布的研究报告表明，虽然更先进的反垃圾电邮工具在不断普及，但垃圾信息再次增长，垃圾信息发送者正在放弃较传统的电子通讯方式，转而攻击那些更容易准许垃圾信息的目标。　　研究还表明，垃圾信息发送者已经开始开发更精确和恶意程度更高的软件，旨在搜集网络用户电邮地址，甚至盗窃未察觉用户的身份信息。　　MessageLabs公司技术总监Sun]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:15:16</pubdate></item><item><title>微软将向黑客论坛展示Vista安全功能</title><link>http://www.ciscosky.org/OS/SystemSecurity/WeiRuanJiangXiangHeiKeLunDanZhanQi-Vista-AnQuanGongNai.htm</link><description><![CDATA[当地时间本周二，电脑黑客论坛的组织者表示，全球最大的软件厂商微软公司计划在今年晚些时候，将把它的下一代 WindowsVista操作系统最新的安全功能提供给在亚洲举行的电脑黑客论坛内部观看。　　论坛的组织者表示，这个每年一次的第六届电脑黑客论坛今年九月份将在马来西亚首都吉隆坡（KualaLumpur）举行。　　微软公司承诺向电脑黑客和安全社区展示它的Vista操作系统中的安全功能，这是微软公司长期以来对最初发布的产品为了获得更多用户反馈计划的一部分。越来越多的硬件和软件制造商试图在它们的产品]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:15:7</pubdate></item><item><title>加密公用电脑问世1台电脑可5人共用</title><link>http://www.ciscosky.org/OS/SystemSecurity/JiaMiGongYongDianNaoWenShi-1-SiDianNaoGe-5-RenGongYong.htm</link><description><![CDATA[创新的技术总能给人制造意外的惊喜。秘密研发一年之久的联想2006扬天电脑昨天曝光。记者采访获悉，这是国内首个设有用户私密空间的电脑，可供5人共用。通过“密钥”，同事和老板也无法看到你在电脑上的私密空间中的存储内容。　　记者在现场看到，一个拥有USB接口的安全密钥，可以控制电脑登录，把密钥插入电脑就能快速切换到安全界面上。每个人有自己的界面，没有密钥，就不能看到别人的内容，大家互不干扰。而与密钥形影不离的“扬天PC私密空间”采用了128位加密技术，可以保证个人资料的安全性，这个独立的私密空间以]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:14:59</pubdate></item><item><title>网络安全攻防实战训练营全国再掀风暴</title><link>http://www.ciscosky.org/OS/SystemSecurity/WangLaoAnQuanGongFangShiZhanXunLianYingQuanGuoZaiHenFengBao.htm</link><description><![CDATA[首批“酷客”横空出世　　公益“反黑”上海开战　　那边刚惊闻苏格兰大学开设了全球首个“黑客专业”，这边“清华万博‘1+6’网络安全攻防实战训练营”在北京首批训练的数百名网络安全 “酷客”也横空出世。其实，清华万博培养的这些网络安全“酷客”和苏格兰大学培养的“黑客专业”的学员，都是在全球IT产业对黑客深恶痛绝的时候，为了满足日益增长的IT产业安全专家需求，而铸造起的“反黑”防线的不同动作。　　一个半月前，受到各政府部门、多家大中型企事业单位、各高校以及众多网络技术爱好者们普遍关注的“清华万博]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:14:50</pubdate></item><item><title>少年黑客窃取4000元上网卡被判入狱</title><link>http://www.ciscosky.org/OS/SystemSecurity/ShaoNianHeiKeQieQu-4000-YuanShangWangKaBeiPanRuYu.htm</link><description><![CDATA[利用软件非法侵入该网吧主机充值，享受网吧的收费服务。昨日，徐汇法院对一起新类型的刑事案件作出判决，被告人丁传龙构成网络盗窃，被判处有期徒刑8个月，并处罚金2000元。　　年仅19岁的丁传龙在网络游戏房内泡吧成癖，对本市近郊的一家网吧的技术资料相当熟悉。去年11月至12月间，他在网络上学会了一种软件应用技术，于是数次利用该黑客软件，非法侵入该网吧主机，在不到一个月的时间里，为自己或朋友的会员卡充值金额就累积达4000余元。　　法院认为，利用软件进行侵入主机，在自己的卡上充值是一种新类型的刑事犯]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:14:41</pubdate></item><item><title>赛门铁克称缩减安全设备的投资不代表退UTM市场</title><link>http://www.ciscosky.org/OS/SystemSecurity/SaiMenTieKeChenSuJianAnQuanSheBeiDeDouZiBuDaiBiaoTui-UTM-FuChang.htm</link><description><![CDATA[7月12日北京消息：赛门铁克表示，缩减在安全设备上的投资不代表退出UTM市场。　　赛门铁克在日前宣布将停产网络、网关安全设备，引发市场对于赛门铁克要退出整合式威胁管理（United Threat Management， UTM）市场的揣测。对此赛门铁克大中华区技术总监王岳忠表示，仅只是停产网络与网关安全设备，但是在三年内都仍会持续提供更新版本的软件；另外，该公司仍持续推出新款邮件安全、信息安全管理等硬设备。也计划进一步与其它硬件合作，取代现在自行设计硬件的方式。并且委由代工硬件厂商如戴尔，提]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:14:19</pubdate></item><item><title>微软发布补丁修正18个缺陷</title><link>http://www.ciscosky.org/OS/SystemSecurity/WeiRuanFaBuBuDingXiuZheng-18-GanKuiXian.htm</link><description><![CDATA[本周二，微软发布补丁软件修正了Windows 和Office中的18个缺陷。　　微软这次发布了7 款补丁软件，其中5 款被评为“危急”级别。一款补丁软件修正了Windows 中能够被用来传播蠕虫的缺陷，其它一些补丁软件则修正了已经被用来发动攻击的Office缺陷。　　4 款补丁软件修正了5 个与Windows 相关的缺陷，其中包括名为“mailslot”的Windows 组件中的一处安全漏洞。赛门铁克在一份声明中，在周二修正的缺陷中，这一缺陷最为危险。　　通过发送一个经过特别设计的网络数据包]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:14:7</pubdate></item><item><title>全国最大网上盗窃通讯费案宣判</title><link>http://www.ciscosky.org/OS/SystemSecurity/QuanGuoCuoDaWangShangDaoQieTongXunBiAnXuanPan.htm</link><description><![CDATA[信报讯（ 记者 郭志霞） “全国最大网上盗窃通讯资费案”近日有了一审结果。记者昨天获悉，市二中院一审以盗窃罪判处31岁的软件工程师程稚瀚有期徒刑12年，剥夺政治权利2年，罚金5万元。　　程稚瀚是山东人，1997年大学毕业后一直从事软件研发，后加入华为技术有限公司，负责西藏、哈尔滨等地多家移动公司的设备安装。　　被捕前，他是UT斯达康（中国）有限公司深圳分公司资深的软件研发工程师，主要工作是负责解决公司网络的安全问题。　　法院查明，2005年3月至8月间，程稚瀚多次通过互联网，经由西藏移动通信]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:13:58</pubdate></item><item><title>安全专家称恶意软件逐渐从电子邮件转向网站</title><link>http://www.ciscosky.org/OS/SystemSecurity/AnQuanZhuanJiaChenEYiRuanJianDiChanCongDianZiYouJianZhuaiXiangWangZhan.htm</link><description><![CDATA[天极网7月4日消息（老沈 编译）据外电报道，恶意软件作者已逐渐弃用电子邮件附件方式，他们正试图通过特别设计的网站来诱惑被攻击者，目的是让被攻击者从这些网站上下载恶意程序，以达到恶意目的。　　电子邮件安全服务商BlackSpider技术公司报告说：从今年开始，带病毒的电子邮件数量已经开始下降。有数据显示，今年六月带病毒电子邮件的数量创下新低，占总电子邮件　　流量的0.68%，比五月的0.73%有所下降。　　另一方面，垃圾电邮的总量也在下降。未经用户同意主动发送的电邮占五月电邮总流量的87.7%]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:13:32</pubdate></item><item><title>安全警报：70余网银用户被窃30万</title><link>http://www.ciscosky.org/OS/SystemSecurity/AnQuanJingBao-70-TuWangYinYongHuBeiQie-30-Mo.htm</link><description><![CDATA[不装杀毒软件不用电子证书　　本报记者高和平报道记者昨天从瑞星公司了解到，近日，网银黑客猖獗。某银行的网上银行用户接连被窃巨款，目前已有北京、南京、杭州、合肥等全国十几个城市的70余名用户受害，涉案金额高达30万元。此前，湖南警方也逮捕了一个专门窃取网银资金的黑客团伙，该团伙控制的银行账户超过1000个，共窃得资金40余万元。　　据记者了解，进入2006年以来，黑客窃取网银资金案件进入多发期，利用网页病毒、木马病毒等手段窃取用户账户信息，进而通过网络支付、网上转账等形式窃取资金，已经成为黑客]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:11:28</pubdate></item><item><title>西安黑客爆出陕西省招生考试网低级漏洞</title><link>http://www.ciscosky.org/OS/SystemSecurity/XiAnHeiKeBaoChuShanXiShengQiaoShengKaoShiWangDiJiLouDong.htm</link><description><![CDATA[近期，陕西招生考试信息网出现“瘫痪”事件，至今很多陕西考生仍无法看到成绩，虽然在华商报连续追 踪报道下，省公安厅网监总队和省通管局也开始介入调查，但招生考试网、西安电信、伟联声讯台等当 事几方仍各执一词，真相扑朔迷离。6月29日，在西安本地互联网人交流平台因特(www.einit.com)网站，又曝出了“陕西招生考试信息网存在重大的低级的技术漏洞”的消息，该事件似乎变得更加复杂。　　因特网站的会员基本都属于西安互联网站从业者，在省招生考试信息网出现瘫痪事件后，已经进行过多 次激烈的讨论以]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:10:50</pubdate></item><item><title>Firefox受IE缺陷影响可导致信息被盗</title><link>http://www.ciscosky.org/OS/SystemSecurity/Firefox-Dao-IE-KuiXianYingXiangGeDaoZhiShenXiBeiDao.htm</link><description><![CDATA[安全专家警告称，IE浏览器软件中被发现存在两个安全缺陷，其中一个可能也会影响到Firefox. SANS 互联网风暴中心在周三发布的一份安全公告中说，利用两个缺陷的代码已经出现，但目前还没有黑客利用这两个缺陷兴风作浪的报告。　　同时影响IE和Firefox 的缺陷与对object.documentElement.outerHTML属性的处理有关。这一技术被用来处理从一个网站向另一个网站传输文档。　　利用跨站点脚本技术，黑客就可以从一个浏览器窗口中看到另一个浏览器窗口中的内容，这可能会导致机密]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:10:13</pubdate></item><item><title>微软发布β3版IE7着重解决安全问题</title><link>http://www.ciscosky.org/OS/SystemSecurity/WeiRuanFaBu-3-Ban-IE7-ZhaoChongJieJueAnQuanWenDi.htm</link><description><![CDATA[新的IE β版本表明，微软正在试图彻底解决IE安全问题。　　本周四，微软发布了第三个IE β版本，这也将是最后一个IE β版本。IE 7是微软5 年来对IE的第一次重大升级，它的重点是提高安全性。在接受采访时，微软负责浏览器的项目经理托尼说，按开发资源计算，安全是我们在IE 7中的第一大投资。　　由于存在许多安全缺陷，批评人士将IE 6称作是“瑞士奶酪”。这些缺陷能够被黑客用来在用户的PC上安装恶意代码，并控制用户的PC.自2001年发布IE 6后，微软没有对它进行过重大升级，甚至将IE开发]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:9:52</pubdate></item><item><title>联想网御&amp;quot;扬帆蓝海&amp;quot;打造信息安全新长城</title><link>http://www.ciscosky.org/OS/SystemSecurity/LianXiangWangWu-quot-YangFanLaHai-quot-DaCaoShenXiAnQuanXinChangCheng.htm</link><description><![CDATA[2006年6月29日，国内信息安全领军厂商联想网御正式在广州开启主题为“扬帆蓝海”的“2006年联想网御全国技术巡礼”。本次巡礼历时3个多月，覆盖了包括华东、华南、西北、西南、东北、华中等在内的全国上百个城市，是联想网御在本年度最为重要的市场举措之一，也是目前业界覆盖范围最大的一次信息安全技术巡礼。　　作为由联想控股有限公司投资控股的信息安全专业公司，联想网御近年来在市场拓展和技术研发等领域取得的成就有目共睹。今年，联想网御提出了全新的发展战略――‘走向信息安全的蓝海’，致力于通过提供创新的]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:8:39</pubdate></item><item><title>病毒假冒工行电子银行升级盗取密码</title><link>http://www.ciscosky.org/OS/SystemSecurity/BingDaiJiaMaoGongHangDianZiYinHangShengJiDaoQuMiMa.htm</link><description><![CDATA[2006年6月27日，网友举报称在登陆工行网上个人银行时，系统突然弹出电子银行系统正在升级并要求修改密码的提示，于是他按要求再次输入登陆和支付密码，然而当点击“确定”后，电脑中的“江民密保”程序突然发出“不明程序向外发送密码”的警示，于是他紧急与工行联系，才发现工行根本就没有升级电子银行系统，他怀疑是感染了电脑病毒，并庆幸自己发现的及时，要不账户中的存款就易手他人了。　　针对网友举报情况，江民反病毒工程师证实该用户确实是感染了病毒。据介绍，江民反病毒中心经过对用户提交的可疑文件进行分析，发现]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:8:28</pubdate></item><item><title>微软欲搅动安全市场二线厂商恐成为最大输家</title><link>http://www.ciscosky.org/OS/SystemSecurity/WeiRuanYuJiaoDongAnQuanFuChangErXianAnShangKongChengWeiCuoDaShuJia.htm</link><description><![CDATA[尽管在消费者安全市场上有大量产品可供选择，但赛门铁克和McAfee的产品几乎垄断了整个市场。每年，CA、F-Secure、熊猫、趋势都试图通过低价格撼动目前的市场格局，但从来没有真正成功过。　　由于微软涉足了消费者安全市场，所有事物都可能发生改变。微软已经开始销售其OneCare Live消费者安全服务。OneCare Live集安全、备份、系统优化于一体。　　微软介入安全市场与其它厂商过去的类似举措为何不同？首先，微软不甘于寂寞，它会向推广Windows 95那样推广其安全产品，并为此投入]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:8:15</pubdate></item><item><title>新型图片垃圾电邮将再次掀起垃圾电邮浪潮</title><link>http://www.ciscosky.org/OS/SystemSecurity/XinXingTuPanLaJiDianYouJiangZaiCiHenQiLaJiDianYouLangChao.htm</link><description><![CDATA[据安全厂商们称，现在互联网上的垃圾电子邮件再次出现沉渣泛起的势头，其中大部分是由垃圾电子邮件散发者在过去的几个月里特别制作的一些可以骗过电子邮件过滤器的图片文件。　　这些垃圾电子邮件被称为“图片垃圾电子邮件”，一般都不包括任何的文本信息，因此电子邮件过滤器很难根据网址或者可疑字段来对它们进行拦截。　　用户如果打开这种垃圾电子邮件，不会看见任何的文字讯息，他们只会看见一个嵌入的推销药品或者廉价股票的。gif或者。jpeg图片文件。　　反垃圾电子邮件厂商Cloudmark公司称，现在有一半以上的]]></description><category>互联网</category><author>佚名</author><pubdate>2008-2-1 6:8:4</pubdate></item></channel></rss>