
IE的ActiveX浏览器插件体系让全球网民伤透了脑筋,基于ActiveX开发的漏洞,蠕虫和其它威胁依然常见,US-CERT最近警告称包括Yahoo Jukebox,RealPlayer和苹果的QuickTime插件都包含各种各样的缺陷。
网上利用此种类型的弱点来完成攻击的恶意行为越来越多,而且“看不到尽头”——黑客一直在花时间试图找出漏洞以利用,确保最大限度地影响尽可能多的人。 [更多]

美国安全培训与研究机构SANS上周一发布的一份报告中列出了2008年的十大网络安全威胁,位列其中的有袭击互联网浏览器数量的增多、Botnet (僵尸网络)的泛滥以及更加先进的网络间谍技术。
十二位的网络安全专家共同整理了这个榜单。针对网络浏览器,尤其是Flash和QuickTime这样的插件程序的袭击被列为最大威胁。这些浏览器插件之所以成为黑客袭击的目标,原因在于它们分布范围广泛,而且不能随着浏览器的更新而自动更新,这使其非常容易受到攻击。 [更多]

