信息聚焦
-
关于软件开发安全的CISSP秘籍(一)
2016-09-20对于软件问题,最好的办法是在一开始构建软件开发安全流程。然而,软件程序通常将功能摆在首位,而不是安全性。而其实,从一开始将安全构建到每个软件中要比随后增加安全性更为有效。
-
制定网络安全计划目标,比方说先……
2016-09-19对于任何目标来说,若想实现它,最重要的是制定计划来确定实现目标的指导方针。网络安全同样也是如此,在这方面,网络安全战备状态是目标,而网络安全计划是第一个任务……
-
20万美刀,谷歌立项奖励安卓安全贡献者
2016-09-18谷歌设立黑客竞赛项目Zero Prize,意在奖励那些发现远程代码执行漏洞利用的安卓安全贡献者,奖金高达20万美元。
-
PCI ISA如何帮助企业提高安全性和合规性?
2016-09-17什么是PCI内部安全评估员?我听说PCI SSC在开展PCI ISA培训项目,请问这是什么,它们是否可帮助企业提高合规性?
-
为何Windows版QuickTime突然寿终正寝?
2016-09-13在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部和趋势科技公司发布安全公告建议用户卸载Windows版QuickTime。苹果公司随后宣布Windows版QuickTime寿终正寝……
-
Intel与TPG共同成立独立安全公司McAfee,此McAfee却已不是当年的McAfee了
2016-09-08Intel和私募股权积极TPG达成一项协议,从Intel Scurity拆分出而成立一个新的共同所有的网络安全公司,并重新命名为McAfee。
-
华为云数据中心SDN安全方案:这个SDN多的不一般
2016-09-07华为打造的云数据中心SDN安全方案具备可控、可管理、可软件定义三个方面的弹性,且面向自动化、面向可被分析的大数据安全,为企业拥抱云、融入云减少了后顾之忧……
-
Dropbox陷数据泄露窘境 公有云安全问题再惹争议
2016-09-07Dropbox坦陈2012年发现并披露的一宗数据泄露事故影响远超此前之预计,该数据泄露事故影响超6800万账号,并让公有云安全问题再次突显出来……
-
渗透测试人员必备技能:实施渗透测试的HTTP方法
2016-09-06本文将讨论一些实施渗透测试时的重要HTTP方法,旨在帮助没有Web应用渗透测试知识的渗透测试人员能够充分利用已有工具,成功地实施端到端的Web渗透测试。
-
医疗记录可以不加密进行传输吗?
2016-09-05由芝加哥医疗卫生信息和管理系统协会(HIMSS)执行的一项调查发现,医院及医疗提供商存有不良习惯,如传输未加密医疗记录及缺乏安全产品的部署等。
新闻 >更多
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]