新闻
-
赛门铁克预收购VeriSign安全业务
2010-05-18本周二《华尔街日报》报道说,赛门铁克公司将以13亿美元收购VeriSign公司的认证业务。但双方都没有对此事作出回应。
-
基于知识的认证引起的隐私问题
2010-05-17随着基于知识的认证技术变得更加成熟,这项技术会被用来认证更多的人和企业,同时大家会发现一些基于知识认证系统返回的问题有点过于深入,涉及到个人隐私问题。
-
硬件安全模块的起源、发展、应用与未来
2010-05-17为什么没有更多的公司加紧部署硬件安全模块(HSM)以加密信用卡持有人资料呢?是HSM过于昂贵而且难以维护吗?还是更多的公司正在利用服务提供商来进行保护?
-
BSIMM对30家公司的软件安全模型数据进行了研究
2010-05-16McGraw发布了《在成熟模型中构建安全》(BSIMM)的第二个版本,去年发布的最初BSIMM版本只分析了九个公司,而第二个版本把分析的公司数量扩展到30个公司。
-
Adobe修复21个安全漏洞 发布升级版Shockwave Player
2010-05-13本周,Adobe系统公司发布了升级版的Shockwave Player,修复了20多个漏洞(这些漏洞有可能被攻击者用来感染受害者的电脑)。
-
调查显示:用户对云计算的安全性忧心忡忡
2010-05-13由CA公司委托美国安全研究机构Ponemon Institute进行的一项最新调查表明,IT专业人士担心,如果公司采用云计算,则敏感数据将可能落入坏人之手。
-
Rustock僵尸网络涌现加密垃圾邮件
2010-05-12令人憎恶的Rustock僵尸网络最近发出了用TLS加密的垃圾邮件,安全公司称,这种情况显示出僵尸网络发展的一大新趋势。
-
联邦CISO们担心他们不能有效保证云计算的安全
2010-05-12联邦CISO进行的一年一度调查显示:许多云计算计划都被延后,因为他们现在并不确定在云计算环境中能提供和物理环境一样的安全性以及防止数据泄密的能力。
-
反垃圾邮件技术变化不大 托管模式逐渐流行
2010-05-12反垃圾邮件技术已经同大多数供应商的产品结合起来形成一套商业化的解决方案,用来过滤不需要的电子邮件。但该领域并没有出现什么新的技术,越来越多的企业倾向于托管模式。
-
微软修复Outlook Express和Visual Basic中的漏洞
2010-05-11微软周二发布了两项重要公告,解决了Outlook Express和Visual Basic中的两个严重漏洞,攻击者可以利用这两个漏洞远程访问敏感数据。
技巧 >更多
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
如何进行社会工程渗透测试
在当今企业面临的所有安全威胁中,社会工程攻击是最关键的威胁之一,不仅因为它们可能导致安全漏洞、系统损坏、关键数 […]
-
如何避免Linux系统的恶意软件
恶意软件攻击可能会导致安全泄露事故、公司长时间停止运营、破坏硬件并花费公司资金来修复受感染的设备和删除病毒。即 […]