成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

總結2014年安全漏洞:老漏洞為黑客提供捷徑

安全
惠普一個報告強調,2014年的安全漏洞大部分都與2013年前發現的漏洞有關。

據惠普網絡風險報告稱,代碼遺留下來的舊漏洞正日益成為企業的巨大風險,原因是攻擊者更多地趨向于利用未打的補丁以及一些被遺忘的問題進行攻擊。

惠普的報告還重點提到谷歌和微軟在漏洞一事上的尷尬。谷歌在微軟向客戶發布修補程序前就將漏洞捅了出來。不過,谷歌認為,微軟的動作有待加快。

例如,2014年10大漏洞中的7個全都是在2013年以前發現的。44%的泄漏問題已經有2?4年的歷史。服務器配置錯誤是導致漏洞的頂級原因,編程錯誤令企業大敞中門受到攻擊。

惠普企業安全產品部總經理Art Gilliland在一份報告中表示:

我們的威脅研究和軟件安全研究團隊的工作揭示,很多產品和程序中的漏洞有好幾年的歷史——少數情況下甚至有幾十年的歷史。很多大家熟知的攻擊仍然有效,是件令人不安的事,核心技術的配置錯誤持續困擾各類系統,這些系統本應更加穩定和安全,但實際上卻不是這樣。換句話說,我們仍然待在老問題和一些熟知的毛病里,而安全世界已經大步越過我們在向前發展。

惠普信息圖的“一斑”很說明問題。

 

總結2014年安全漏洞:老漏洞為黑客提供捷徑

 

仍然待在老漏洞和老毛病里

其他要點:

軟件即服務和中間件越來越多地經由協議遭到攻擊,包括利用HTTP、簡單對象訪問協議(SOAP)和JSON等協議。

甲骨文公司已經減低了Java漏洞的個數。該報告指,“甲骨文引入‘單擊播放’(Click to play)的安全措施,因而要執行未簽名的Java更加困難。結果是,我們在惡意軟件空間沒有遇到任何嚴重的Java零日漏洞。很多Java漏洞是邏輯上或基于權限的問題,攻擊成功率接近100%。2014年里,雖然沒有出現Java漏洞,但在其他方面我們還是目擊了成功率極高的漏洞。”

2014年里發現的漏洞里前10位里微軟IE瀏覽器和和Adobe Flash的漏洞最多。

 

總結2014年安全漏洞:老漏洞為黑客提供捷徑
責任編輯:藍雨淚 來源: ZDNet
相關推薦

2011-07-29 10:46:44

2015-03-18 11:35:39

2019-11-13 08:44:24

黑客漏洞網絡安全

2014-03-02 15:06:33

2010-07-26 15:37:12

telnet安全漏洞

2014-06-16 16:13:08

2012-08-16 11:43:03

2009-02-13 09:34:35

2014-06-03 11:36:18

2014-07-17 21:22:39

2010-03-05 15:46:05

2023-12-31 09:06:08

2022-07-06 11:50:43

漏洞網絡攻擊

2024-06-07 15:26:22

2014-06-03 09:23:41

2015-01-06 14:09:00

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2021-05-12 10:46:23

漏洞BINDDNS服務器

2011-12-26 11:22:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 538在线精品| 国产精品视频免费观看 | 日韩成人高清 | www.五月婷婷.com | 91在线看片| 色综合天天天天做夜夜夜夜做 | 成人免费网站在线 | 久久久久久国产精品 | 黄色av网站在线观看 | 美女视频h | 亚洲一区二区三区高清 | 精品国产一区二区三区久久影院 | 自拍第一页 | 久久人体视频 | 国产成人综合在线 | 亚洲一区二区三区观看 | 欧美一级视频免费看 | 国产精品高清在线 | 国产视频一区二区 | 国产欧美精品一区二区色综合朱莉 | 欧美成人精品一区 | 看特级黄色片 | 麻豆一区二区三区 | 国产日韩欧美中文 | 亚洲天堂久久 | 乱码av午夜噜噜噜噜动漫 | 成人福利在线观看 | 高清黄色网址 | 国产美女在线播放 | 九色91视频| 久久国内精品 | 妞干网av | 欧美一级黄色片 | 国产精品久久久久久久久久了 | 亚洲不卡在线视频 | 国产美女永久免费无遮挡 | www久| 蜜臀久久99精品久久久久久宅男 | 日韩中文在线视频 | 黄视频免费在线 | 福利视频日韩 |