话题: 开源安全工具
-
OpenSSL首次中国行:看互联网安全背后的中国力量
2017-10-11 | 作者:张程程9月18-24日,OpenSSL首次来访中国,在杭州、深圳、北京三地举办活动,与中国顶尖科技公司及开发者进行技术分享和交流。
-
PHPMailer库打补丁后漏洞仍然存在,怎么解?
2017-05-04 | 作者:Michael Cobb | 翻译:张程程开源PHPMailer库被披露存有一个严重的远程代码执行漏洞。这个漏洞在被修补后,又进行了二次修复,因为第一次没有充分解决问题。那么,这个漏洞是如何工作的?为什么原始补丁没有解决问题?
-
Mozilla安全开源基金:让Heartbleed历史不再重演
2016-07-07 | 作者:Michael Heller | 翻译:邹铮Mozilla公司公共政策负责人Chris Riley在博客中表示Mozilla安全开源基金将会为某些广泛使用的开源库和程序的关键开源软件项目提供安全审计、修复和验证。
-
目测会火:山石网科、UMCloud战略结盟 联手打造基于OpenStack云安全解决方案
2016-06-02 | 作者:张程程山石网科与UMCloud召开战略合作发布会,共同发布基于OpenStack平台标准化的商用网络安全解决方案。通过这一合作,无论是国内还是国外的OpenStack用户,只要使用标准的MOS,都可以获取到可靠的云安全防护。
-
采用开源Web应用:先破除“盲目”和“偏见”
2016-05-16 | 作者:Kevin Beaver | 翻译:邹铮尽管开源Web应用在企业的普及率非常广,但令人惊讶的是,并没有多少人在寻找漏洞以及保持开源系统的更新……
-
构建开源安全工具包的正确姿势
2016-02-14 | 作者:Judith M. Myerson | 翻译:邹铮企业开源安全工具包中的工具越多,企业就能更好地保护其数据,而不会受到特定开源安全程序中漏洞的影响……
-
Pretty Easy Privacy如何保护网上通信隐私?
2015-04-19 | 作者:Michael Cobb一个可用于在线通信的新开源加密工具“Pretty Easy Privacy”(简称“pEp”)推出了。它是如何工作的?它和其它同类加密工具比较有什么区别呢?
-
开源软件迫切需要安全帮助
2014-09-24如果我们想要安全的代码(无论商业或开放源码),最佳办法是从一开始就安全地开发它。我们已经看到,这样做要求的是一种安全承诺,而这往往是大多数软件开发公司很少会尽力去做的。
-
实施增强开源软件安全性的企业策略
2014-09-23 | 翻译:柳芒研究表明,很少有组织已经实施有关开源软件的安全策略,这种缺乏控制和维护的状态会给企业构成重大威胁。
-
Heartbleed事故后:软件政策何去何从?(下)
2014-09-18 | 作者:Michael Cobb | 翻译:邹铮面对资源限制,企业越来越多地使用开源库和第三方组件来开发复杂的应用,而通过重写开源和第三方组件开发使用的脚本可以降低企业的风险。