该漏洞涉及的新变种的漏洞,以前的变体,其在微软安全公告MS00-031和MS00-044进行了讨论'通过.HTR文件片段阅读“。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是服务器端文件,如ASP文件的碎片,有可能被发送到攻击者。谁曾禁用HTR功能的客户不会受此漏洞的影响。 Microsoft建议谁尚未禁用HTR所有的客户这样做,除非有关键业务的理由保持它。对于客户的后一组,这个补丁将消除此漏洞 要求: 的Windows...

这个补丁消除Microsoft Internet信息服务器的安全漏洞,该漏洞允许恶意用户在非常受限制的情况下劫持其他用户的安全Web会话。 IIS支持使用一个会话ID的Cookie来跟踪当前会话标识符为Web会话。但是,ASP在IIS不支持创建安全会话ID的Cookie在RFC 2109中定义其结果是,在同一个网站的安全和非安全的网页使用相同的会话ID。如果用户提供一个安全的Web页面发起的会话,会话ID...

Ekran

Ekran 4.2.12315

荧光屏系统可以帮助任何规模的企业建立自己的减轻用户的安全风险的策略。这是企业服务器和台式机通用的用户行为监测工具。每个会话索引的视频记录是核心格式。荧光屏系统可以帮助跟踪系统配置更改,关键应用的使用情况,并针对不同的内线组敏感数据的访问:员工,服务器管理员,第三方服务提供商 限制: ...

Metadefender Client

Metadefender Client 3.12.5.700 更新

Metadefender客户端由OPSWAT的Metadefender Core技术提供支持,是一种轻量级工具,可以对病毒,键盘记录器和其他恶意软件的终端进行多重扫描。 Metadefender客户端是在网络,Web或服务器登录或定期安全检查之前快速扫描端点的理想选择。 Metadefender客户端提供扫描端点的运行进程,加载库,完整系统或选定文件,文件夹和驱动器的能力,而无需在端点上进行任何安装。...

Owl for IIS

Owl for IIS 1.3 更新

Owl for IIS会在运行时执行之前识别SQL。这是通过实现运行时应用程序自我保护(RASP)模块。您的Web应用程序通过查询和后置参数获得输入。输入可以产生跨站点脚本,SQL注入和其他安全漏洞。现在我们知道WAF有限制,因为它不在进程中但在网络中运行:1.当流量被加密时,某些可能依赖于SSL密钥。那些不能处理DH情况2.它不能确定哪个用户负责哪个SQL语句,因为进程可能使用不同的用户来运行SQL 3.复杂的URL篡改可能欺骗WAF...

CyAuth是一个多平台(电话,平板电脑和台式机)第二因素认证(2FA)应用程序,可保护您的在线帐户免受密码泄漏。 CyAuth生成一次性密码(OTP),以保护您的帐户免受未经授权的访问。通过启用2FA与CyAuth说再见密码黑客。 ...

使用数字版权管理安全文件共享。无边界的安全保护文件共享。 AssureFiles安全文件共享将AES 256位加密与数字版权管理结合在一起,使企业能够持续控制其生命周期的各个阶段,使员工可以通过任何方式与任何人共享文件,而不会影响业务数据,也不会因数据丢失而承担责任。 动态控制文件访问。 AssureFiles安全文件共享解决方案通过增强对关键业务应用程序和数据的访问控制,帮助组织防止内部和外部威胁导致的数据泄露。...