话题: 应用安全
-
OpenSSL安全漏洞肆虐 Array专有SSL加密技术让“心”不再流血
2014-04-15Array采用专有OS和SSL加密技术来处理SSL、TLS和DTLS的流量服务,提高产品性能的同时保证了安全性,使得用户免受OpenSSL漏洞威胁。
-
惠普助力企业加强防御 应对新时期安全风险
2014-04-14惠普今天宣布推出企业安全领域新的解决方案和服务,帮助企业主动共享威胁情报,开放行业合作,从而共同防御日益猖獗的攻击。
-
谨防Heartbleed漏洞 别让“心脏出血”
2014-04-13 | 作者:Gary Davis一个代号为“Heartbleed”的严重安全漏洞被曝光,那么,“Heartbleed”究竟是什么?盲目修改密码是否能够真正保护自己免受攻击?
-
Web安全网关概述:最佳部署方法(一)
2014-04-13 | 作者:Michael Cobb | 翻译:邹铮Web安全网关可以显著提高企业的整体安全状态,但它不是一个“部署随即忘记”的产品,Web安全网关的部署、配置和维护方式都会影响它提供的安全水平。
-
Web应用程序安全必须重视八大问题
2014-04-09 | 作者:赵长林本文讨论在分析Web应用程序的安全要求时需要考虑的八大问题。一、认证和口令管理主要是一种一次性的活动而且仅仅是作为项目的一部分而完成的。
-
又要改密码了?如何看待刚爆出的OpenSSL事件
2014-04-08昨天OpenSSL爆出本年度最严重的安全漏洞,OpenSSL是企业和服务用来加密数据的安全协议,但被发现黑客可以利用一个漏洞从服务器内存中窃取64KB数据。
-
梭子鱼反垃圾邮件解决方案进入亚马逊Web服务市场
2014-04-01梭子鱼垃圾邮件防火墙现已在AWS Marketplace上市,可为那些将电子邮件基础设施迁移到AWS云中的用户提供安全功能。
-
如何缓解Web应用程序威胁
2014-03-31 | 作者:Nick Lewis | 翻译:邹铮安全团队可以采用一些基本的方法来加强Web应用程序的安全性,比如改善web应用程序开发和部署新工具来帮助管理Web应用程序面临的新信息安全风险。
-
0-day攻击再次来袭 小心邮件中的RTF附件
2014-03-27微软已经发现针对MS Word 2010的攻击,Microsoft Word在处理恶意构造的RTF格式数据时存在弱点导致内存破坏,使得攻击者能够执行任意代码。
-
Web应用安全保障“六要素”(一)
2014-03-26 | 作者:羽扇纶巾Web应用程序比客户端应用程序更难保证安全性,它有大量的web应用程序和自定义脚本数量,而且每个都可能包含潜在的漏洞。