IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

IBM网络安全报告 全面解读当今安全形势(2)

2012年04月27日
中关村在线/范平

 

四、XSS漏洞减少

  软件质量不断在提升,部门原因得归功于开发人员使用了分析、发现和修补漏洞的工具和服务。IBM发现,跨站点脚本漏洞(XSS)比过去四年减少了50%。不过,通过IBM AppScan OnDemand服务扫描发现,仍有40%的客户网站存有漏洞。


红与黑 IBM助您揭开当今网络安全迷雾
XSS漏洞减少

  五、移动设备漏洞增多

  接下来是讲安全形势的严峻一面。移动计算正成为黑客大肆杀戮的新领域。根据IBM报告,从2010年到2011年,移动设备暴露出的漏洞上升了19%。而在日益流行的BYOD(bring-your-own-device)趋势下,这对于IT部门来说无疑会带来巨大风险。

红与黑 IBM助您揭开当今网络安全迷雾
移动设备漏洞增多

  六、瞄准社交媒介

  随着社交媒介的广泛普及,黑客也在社交网络上发起钓鱼攻击。更令人担忧的是,他们还会收集社交网络上的个人信息。

红与黑 IBM助您揭开当今网络安全迷雾
瞄准社交媒介

  七、指令注入攻击

  SQL注入漏洞迎来了新的进展:2011年攻击Web应用程序方面下降了46%。不过现在黑客更多的转向了Shellcommand 注入漏洞,利用该漏洞可以在Web服务器上直接运行任何命令,此类攻击在整个2011年几乎增加了3倍。

红与黑 IBM助您揭开当今网络安全迷雾
指令注入攻击

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

2012年五个最致命的移动恶意软件排行
2012年五个最致命的移动恶意软件排行虽然与针对电脑的恶意软件相比,针对移动设备的恶意软件数量仍然不多,但攻击者正...
Linux也用杀软 5个最佳免费Linux杀毒软件
Linux也用杀软 5个最佳免费Linux杀毒软件Linux的防病毒软件,开玩笑吧?Linux不是很安全吗?很多Linux新手都这样认为,看...

本类热点