2017 年 1 月
-
密码终结者:FIDO身份验证标准来袭
2017-01-12 | 作者:Michael Cobb | 翻译:邹铮很多在线服务无法保护用户密码免受攻击者的攻击威胁,同时,密码作为身份验证方式存在固有弱点,这正迫使政府和IT行业构建可行的长期的替代方案……
-
谷歌Zero研究人员揭卡巴斯基防病毒软件中存SSL证书验证漏洞
2017-01-10 | 作者:Peter Loshin | 翻译:邹铮近日谷歌Zero项目研究人员Tavis Ormandy报告了两个严重漏洞,其中包括卡巴斯基实验室主流防病毒产品中的SSL证书验证漏洞。
-
注意!这个开源图形库的漏洞可能比你的岁数还大
2017-01-09 | 作者:Peter Loshin | 翻译:邹铮在广泛使用的开源图形库Libpng中出现的最新漏洞严重性可能不高,但它却由来已久。Libpng是可移植网络图形(PNG)规范的官网参考库,最近在libpng的所有版本中发现了一个漏洞,该漏洞可追溯到1995年首次发布的0.71版本中……
-
如何通过“限制管理权限”来保护您的企业?
2017-01-08 | 作者:Joseph Granneman | 翻译:邹铮在你的企业中,是否所有用户都有对工作站的管理权限?这个问题关系到企业的信息安全能力……
-
微软Secure Data Exchange是如何加强云数据安全的?
2017-01-05 | 作者:Rob Shapland | 翻译:邹铮在云端安全共享数据一直是一个问题。云数据不仅需要在传输过程中进行加密,在静态也需要加密。这意味着与第三方共享数据只能通过先使用数据所有者的加密密钥解密才可实现……
-
日进300万美元!广告欺诈活动Methbot猖獗到极点
2017-01-04 | 作者:Madelyn Bacon | 翻译:邹铮据最新报告显示,通过生成大量虚假视频广告,大规模网络犯罪行动Methbot每天赚取数百万美元。
-
如何改善银行安全性?
2017-01-03 | 作者:Michael Cobb | 翻译:邹铮金融电信协会(SWIFT)承认之前的一些攻击威胁具有“持久性、适应性和复杂性,且会停留很久”,那么,究竟是什么在攻击SWIFT网络,他们应采取哪些应对措施呢?
-
Switcher利用流氓DNS服务器攻击路由器
2017-01-02 | 作者:Peter Loshin | 翻译:邹铮如果你可利用Android木马程序来感染本地WiFi接入点,并可利用DNS劫持攻击每台连接到该网络的设备,那何必浪费时间去攻击Android设备?
文章存档
深度专题 >更多
-
【特别策划】2016安全大事件“七宗最”
又到年底啦!想必大家都在和自己过不去吧,什么忙着做各种总结啦、什么过去一年计划又没完成啦,放心,之前完不成的新的一年还是会完不成哒!话不多说,剩下时间直接交给2016安全大事件的“七宗最”好啦。