該漏洞涉及的新變種的漏洞,以前的變體,其在微軟安全公告MS00-031和MS00-044進行了討論'通過.HTR文件片段閱讀“。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是服務器端文件,如ASP文件的碎片,有可能被發送到攻擊者。誰曾禁用HTR功能的客戶不會受此漏洞的影響。 Microsoft建議誰尚未禁用HTR所有的客戶這樣做,除非有關鍵業務的理由保持它。對於客戶的後一組,這個補丁將消除此漏洞 要求: 的Windows...

這個補丁消除Microsoft Internet信息服務器的​​安全漏洞,該漏洞允許惡意用戶在非常受限制的情況下劫持其他用戶的安全Web會話。 IIS支持使用一個會話ID的Cookie來跟踪當前會話標識符為Web會話。但是,ASP在IIS不支持創建安全會話ID的Cookie在RFC 2109中定義其結果是,在同一個網站的安全和非安全的網頁使用相同的會話ID。如果用戶提供一個安全的Web頁面發起的會話,會話ID...

Ekran

Ekran 4.2.12315

熒光屏系統可以幫助任何規模的企業建立自己的減輕用戶的安全風險的策略。這是企業服務器和台式機通用的用戶行為監測工具。每個會話索引的視頻記錄是核心格式。熒光屏系統可以幫助跟踪系統配置更改,關鍵應用的使用情況,並針對不同的內線組敏感數據的訪問:員工,服務器管理員,第三方服務提供商 限制: ...

Metadefender Client

Metadefender Client 3.12.5.700 更新

Metadefender客戶端由OPSWAT的Metadefender核心技術提供支持,是一種輕量級工具,能夠對病毒,鍵盤記錄器和其他惡意軟件的終端進行多重掃描。 Metadefender客戶端是在網絡,Web或服務器登錄或定期安全檢查之前快速掃描端點的理想選擇。 Metadefender客戶端提供掃描端點的運行進程,加載庫,完整系統或選定文件,文件夾和驅動器的能力,而無需在端點上進行任何安裝。...

Owl for IIS

Owl for IIS 1.3 更新

Owl for IIS會在運行時執行之前識別SQL。這是通過實現運行時應用程序自我保護(RASP)模塊。您的Web應用程序通過查詢和後置參數獲得輸入。輸入可以產生跨站點腳本,SQL注入和其他安全漏洞。現在我們知道WAF有限制,因為它不在進程中運行,但在網絡中:1.當流量被加密時,一些可能依賴於SSL密鑰。那些不能處理DH情況2.它不能確定哪個用戶負責哪個SQL語句,因為進程可能使用不同的用戶來運行SQL 3.複雜的URL篡改可能欺騙WAF...

CyAuth是一個多平台(電話,平板電腦和台式機)第二因素認證(2FA)應用程序,可保護您的在線帳戶免受密碼洩漏。 CyAuth生成一次性密碼(OTP),以保護您的帳戶免受未經授權的訪問。通過啟用2FA與CyAuth說再見密碼黑客。 ...

使用數字版權管理安全文件共享。無邊界的安全保護文件共享。 AssureFiles安全文件共享將AES 256位加密與數字版權管理結合在一起,使企業能夠持續控制其生命週期的各個階段,使員工可以通過任何方式與任何人共享文件,而不會影響業務數據,也不會因數據丟失而承擔責任。 動態控製文件訪問。 AssureFiles安全文件共享解決方案通過增強對關鍵業務應用程序和數據的訪問控制,幫助組織防止內部和外部威脅導致的數據洩露。...