信息聚焦
-
美网络安全信息共享法预提参 借鉴几何?
2015-09-28美国新版本的网络安全信息共享法预计将在今年秋天提交参议院,但有专家表示,该法案存在“重大问题”。
-
当攻击者采用新型逃避技术——“域遮蔽” 企业该如何应对?
2015-09-27利用工具和恶意软件攻击已经采用一种叫做“域遮蔽”(domain shadowing)的技术来武装自身。那么什么是“域遮蔽”技术?如何防范其造成的攻击呢?
-
微软的“周二补丁日”业已化身为“企业升级日”
2015-09-27虽然对消费者而言,不再有周二补丁日,但微软正在将其周二补丁日转变成针对企业软件的更新日(Windows Update for Business),那么,这个转变究竟意味着什么呢?
-
XcodeGhost继续炸锅:39种应用遭感染什么的也是够了
2015-09-24研究机构发报告揭示中国用户广泛使用的iOS应用受到XcodeGhost恶意软件的感染,利用者可通过其窃取用户数据,甚至能通过网络钓鱼的方式获取用户的用户名和密码。
-
防止数据泄漏 你是否有配套的加密方法和策略?
2015-09-24数据泄露带来的灾难是巨大的。为保护数据,企业可能要在数据中心使用某种加密技术。但加密未必能阻止灾难发生,掌握改善企业加密的方法和策略还是很有必要的。
-
手机无端被追踪?看美国Stingray新规怎么界定
2015-09-24美国司法部宣布了针对蜂窝基站模拟器设备的新政策,该政策将要求执法机构只有在获得法庭授权时才可追踪移动手机。
-
Target泄漏事故内部报告:两年后浮出水面 意义何在?
2015-09-23就在2013年Target数据泄漏的几天后,该零售商从电信巨头Verizon请了一名安全顾问来执行公司安全漏洞的内部调查。现在,调查出的漏洞已由一份内部报告公开出来……
-
网络间谍活动成网络犯罪又一新高地
2015-09-22继由经济利益驱动的黑客集团盗窃内部信息、从内部交易牟利上百万之后,人们越来越关注美国的网络间谍事态。
-
用户请注意:谷歌欲全面禁用SSLv3协议及RC4流密码
2015-09-21谷歌宣布这是最后一次调整旧有Web安全协议。具体而言,谷歌计划禁用传输层安全协议SSLv3以及前端服务器的RC4流密码,最终,扩展至其旗下所有软件。
-
宏恶意软件卷土重来 企业如何抵挡?
2015-09-20攻击者正越来越多地使用宏恶意软件来进行网络钓鱼攻击,在本文中,Nick Lewis探讨了如何有效抵御这种新版本的旧威胁。
新闻 >更多
-
云栖大会 | 阿里云DDoS高防降价90%,开启安全普惠新时代
10月11日10月14日,为期四天的云栖大会在杭州顺利举行。从安全的维度,令人印象最为深刻的,是阿里云DDoS高防IP降价90%。
-
OpenSSL首次中国行:看互联网安全背后的中国力量
9月18-24日,OpenSSL首次来访中国,在杭州、深圳、北京三地举办活动,与中国顶尖科技公司及开发者进行技术分享和交流。
-
SEC数据泄露事故可导致非法股票交易
日前,美国证券交易委员会(SEC)承认,其2016年发生的数据泄露事故(此前并未公开)可能已经产生了比之前想象的更为严重的影响……
-
数十亿设备或受BlueBorne蓝牙漏洞影响
潜在数十亿设备可能都受到一组新蓝牙漏洞的攻击,这些漏洞允许攻击者完全控制目标设备,而不需要受害者进行任何交互。