首页  »   安全

他们这个生意,是聚集上万黑客在互联网上找漏洞

他们这个生意,是聚集上万黑客在互联网上找漏洞
乌云上已经注册了超过 1 万名白帽子黑客。在白帽子黑客聚集起来后,也有厂商开始主动拥抱乌云平台。在创新变现和中立性之间,乌云正在走出纠结和迷茫,进入一次新的蜕变。 阅读全文

麻省理工智能手环安全分析报告

麻省理工智能手环安全分析报告
报告详细分析了FitBit智能手环的硬件、网络、APP、云服务四个攻击面的安全性和隐私保护问题,风风火火搞智能硬件的务必要抽空看下。 阅读全文

Android的末日?致命漏洞Stagefright攻击代码发布

Android的末日?致命漏洞Stagefright攻击代码发布
整个Android生态的版本同步和补丁更新周期的提升注定不会一蹴而就,这意味着黑客们还有足够长的时间窗口来利用Zimperium公开的攻击代码。 阅读全文

黑帽大会热点追踪:如何黑掉一把智能步枪

黑帽大会热点追踪:如何黑掉一把智能步枪
对Tracking Point智能步枪系统的入侵涵盖了很多Hacking的元素, 比如硬件Hacking, 无线Hacking, 内核Hacking, 逆向工程等等,难度还是很高的。 阅读全文

BlackHat2015焦点访谈:中国黑客如何玩转深度学习

BlackHat2015焦点访谈:中国黑客如何玩转深度学习
在大数据分析领域, 中国公司正在迅速赶上世界的先进水平,这是因为中国公司有两方面的优势 阅读全文

超过三分之一的员工会出卖公司数据

超过三分之一的员工会出卖公司数据
当所有企业都在为如何将黑客攻击损失减至最低而大伤脑筋时,最大的威胁其实来自企业内部:三分之一的员工随时准备廉价兜售至关重要的企业数据。 阅读全文

300万通用汽车ONStar手机应用被黑客破解,可远程发动引擎打开车门

300万通用汽车ONStar手机应用被黑客破解,可远程发动引擎打开车门
继菲亚特克莱斯勒因为黑客攻击事件而紧急召回140万辆汽车后,通用汽车的汽车联网娱乐系统也被黑客攻破。 阅读全文

2015美国黑帽大会十大热门演讲

2015美国黑帽大会十大热门演讲
2015黑帽大会的十大热门演讲代表着信息安全技术的最新趋势。 阅读全文

2015黑帽大会准备曝光30多个零日漏洞

2015黑帽大会准备曝光30多个零日漏洞
2015黑帽大会在关于恶意软件防御和移动技术议题的提交与选择上都有所增加。不过,由于其历史形式原因,零日漏洞将继续作为2015美国黑帽大会的关键主题。 阅读全文

炙手可热 华尔街热捧网络安全IPO

炙手可热 华尔街热捧网络安全IPO
网络安全行业爆发式增长,只要看看华尔街的投资者如何疯抢Rapid7公司的股票,你很快就能明白这一点。 阅读全文
标签|Tags:

企业对抗DDoS的五大招:亚马逊发布DDoS攻击恢复最佳实践指南

企业对抗DDoS的五大招:亚马逊发布DDoS攻击恢复最佳实践指南
亚马逊在报告中还提出了一个对抗DDoS的推荐框架,并围绕这个框架详细阐述了企业对抗DDoS的五大技术手段。 阅读全文
标签|Tags:

14个Android应用爆账户泄露漏洞,福昕PDF阅读器、gReader上榜

14个Android应用爆账户泄露漏洞,福昕PDF阅读器、gReader上榜
AppBugs公布的这14款流行Android应用的总下载量高达8000万,普遍存在SSL证书漏洞,攻击者可以使用伪造SSL证书截取用户登录账号信息。 阅读全文

CompTIA Security+正式引入中国,谷安天下获国内唯一授权培训机构

CompTIA Security+正式引入中国,谷安天下获国内唯一授权培训机构
国内领先的信息安全培训企业谷安天下与国际知名机构CompTIA正式签约,成为国内唯一取得合法授权资质的的Security+国际信息安全认证授权培训机构。 阅读全文

一网打尽,123个免费数字取证工具收藏列表

一网打尽,123个免费数字取证工具收藏列表
计算机数字取证工作的取证对象和场景愈加复杂,而相应的,也涌现出大量免费甚至开源的数字取证工具。 阅读全文

希捷:留神固态硬盘的致命缺陷,闲置时数据会“遇热蒸发”

业界关于SSD的数据安全问题有过各种令人精分的观点,例如除非扔进销毁魔戒的火山口,SSD数据无法被销毁,以及如今希捷公司指出的SSD数据会在室温下蒸发的可怕问题。 阅读全文

绿盟科技发布2014互联网金融安全报告

绿盟科技发布2014互联网金融安全报告
绿盟科技在近日发布的《2014互联网金融安全报告》中指出,互联网金融安全现状堪忧,存在以下四大问题:金融敲诈事件攀升、安全漏洞集中化、安全开发重视不足和开发安全管理落后导致的漏洞修复成本过高。 阅读全文

企业信息安全的两个成熟度模型

企业信息安全的两个成熟度模型
一个好的信息安全成熟度模型能够帮助企业快速找到信息安全短板并制定有针对性的策略,加速将信息安全融入企业文化,提升企业“安全竞争力”。 阅读全文

CyberSecurity发布2015第二季信息安全500强企业榜单

CyberSecurity发布2015第二季信息安全500强企业榜单
在第二季的榜单中,荷兰的AVG和英国的BT首次杀入Top10,IBM作为老牌IT巨头也首次跻身Top10。 阅读全文

一种正在悄悄流行的离线数据交换方式:Deaddrops

一种正在悄悄流行的离线数据交换方式:Deaddrops
这些躲开云计算和互联网,像间谍异步接头一样利用U盘离线匿名交换数据的做法,在安全业界引起很大争议,很多人担心这种完全无法监控的数据交换方式会成为犯罪分子的最爱。 阅读全文
标签|Tags: ,

牛享:首个面向信息安全专业人士的分享型社区

牛享:首个面向信息安全专业人士的分享型社区
“牛享”安全社区是信息安全新媒体安全牛网推出的以信息安全产品、工具、报告、文档、职位发现和分享为主的分享型专业社交媒体,近日已经上线公测。 阅读全文