首页  »   安全

安全众包公司Synack获2500美元投资

安全众包公司Synack获2500美元投资
近日,安全众包创业公司Synack宣布将在本周完成2500万美元融资,在安全业界引起广泛关注。Synack是一个安全众包平台,同时提供安全即服务(SaaS),对接企业和全球范围的白帽,帮助企业解决安全问题。 阅读全文

联想电脑预装超级鱼恶意软件,营销技术是不是走得太远了?

联想电脑预装超级鱼恶意软件,营销技术是不是走得太远了?
“超级鱼”(Superfish)不但会在用户上网时劫持用户信息流,在搜索结果中强行插入产品链接,而且更糟糕的是,有安全公司发现联想的“官方”恶意广告插件为用户带来了严重的安全风险。 阅读全文
标签|Tags: ,

2015年值得关注的十家信息安全创业公司

2015年值得关注的十家信息安全创业公司
2015年信息安全市场将延续近年来的迅猛发展势头,本文收集整理了十家过去几年较有代表性的信息安全创业公司,有助于我们把握信息安全市场的最新热点和发展趋势。 阅读全文
标签|Tags:

美国军方开源网络战防御软件——Dshell

美国军方开源网络战防御软件——Dshell
美国军方首次开源其秘密网络战争武器——Dshell,这是美国军方使用了5年的网络战防御软件,近年来是各国黑客甚至国家黑客部队攻击的重点对象。 阅读全文

GitHub给安全行业的四大启示

GitHub给安全行业的四大启示
GitHub已经改变了软件开发的游戏规则,但很少有人注意到,GitHub本身的安全开发和运营实际上正在改变企业安全的游戏规则。 阅读全文

企业安全黑洞:安全软件误报每年给企业造成130万美元损失

企业安全黑洞:安全软件误报每年给企业造成130万美元损失
今天的企业级安全产品每天产生的威胁警报数量已经大大超出企业安全团队的处理能力,结果安全人才的紧缺成了企业面临的最大安全威胁。 阅读全文

SQL注入漏洞数量创三年来新高

SQL注入漏洞数量创三年来新高
2014年的SQL注入漏洞数量出现大幅反弹,较2013年增长104%,创下2011年来的新高。 阅读全文
标签|Tags: ,

打铁还需自身硬,教你动手打造一部安全手机

打铁还需自身硬,教你动手打造一部安全手机
近日有专家在Hacknews上分享了DIY安全手机的方法,只需要简单的硬件阉割并配合网络监控应用,几乎不需要成本就可以把伴君左右的爱机改造成“可信手机”。 阅读全文
标签|Tags: ,

可以窃听无线键盘的USB充电器

可以窃听无线键盘的USB充电器
近日安全专家Samy Kamkar发布了一款能够监听微软无线键盘的USB充电器——KeySweeper。该工具基于开源硬件,能够嗅探、解密、记录所有键盘敲击记录,并可在本地存储并同步到在线后端服务器中。 阅读全文
标签|Tags: ,

2015最具成长力的中国信息安全企业

2015最具成长力的中国信息安全企业
全球信息安全市场正在经历一次颠覆式革命,旧的安全边界消失,新的安全技术和服务崛起,安全技术市场的创新、创业、投资空前活跃。盘点中国最具成长力安全企业,有助于我们快速了解中国信息安全市场热点和趋势。 阅读全文

Twitter开源流量异常侦测工具——AnomalyDetection

Twitter开源流量异常侦测工具——AnomalyDetection
Twitter本周宣布开源流量异常侦测工具AnomalyDetection,该工具可以发现那些能够影响网站服务质量的异常活动,例如流量拥堵或垃圾信息机器人。 阅读全文

留神航班WiFi监控:Gogo向乘客签发假冒SSL证书

留神航班WiFi监控:Gogo向乘客签发假冒SSL证书
最大的航班WiFi网络服务提供商Gogo向乘客签发假冒的SSL证书,这意味着Gogo向使用航班WiFi服务的乘客发起了中间人攻击,可截获他们的网络通讯数据。 阅读全文

一款犀利的WiFi中间人钓鱼攻击工具:Wifiphisher

一款犀利的WiFi中间人钓鱼攻击工具:Wifiphisher
开源无线安全工具Wifiphisher能够对WPA加密的AP无线热点实施自动化钓鱼攻击,获取密码账户。由于利用了社工原理实施中间人攻击,Wifiphisher在实施攻击时无需进行暴力破解。 阅读全文

2015年信息安全三大投资热点

2015年信息安全三大投资热点
2014年第二季度信息安全创业融资金额高达7.67亿美元,季度融资额创下历史新高,随着资金的大量涌入,信息安全市场百花齐放,但热点也逐渐显现。 阅读全文

德学者曝全球移动通讯网络重大缺陷,任何人都可被监听

德学者曝全球移动通讯网络重大缺陷,任何人都可被监听
德国学者发现全球移动通讯网络的重大安全缺陷,黑客、间谍和犯罪分子可以利用这些漏洞可大规模监听全球任何一位手机用户的通话和短信,即使是采用最新移动通讯加密协议和算法的3G移动网络也不能幸免。 阅读全文
标签|Tags: , ,

顶级Linux间谍木马潜伏多年,监控45国政府

顶级Linux间谍木马潜伏多年,监控45国政府
近日卡巴斯基和赛门铁克的安全专家发现了一个极其隐秘的Linux间谍木马,专门窃取全球政府部门和重要行业的敏感数据。 阅读全文

智能手表遭遇安全危机:与智能手机通讯可被黑客劫持

智能手表遭遇安全危机:与智能手机通讯可被黑客劫持
即将在新年亮相的Apple Watch被看做是智能手表甚至是可穿戴设备市场的引爆点。但是安全专家们最近发现智能手表存在严重安全缺陷,给消费者、厂商和市场分析师们浇上了一盆冷水。 阅读全文

网站安全认证不靠谱,“安全网站”更容易遭黑

网站安全认证不靠谱,“安全网站”更容易遭黑
近日科学家们对提供安全网站认证标志的十家知名安全服务商进行了深入研究后发现,安全网站认证服务存在普遍的严重缺陷。 阅读全文

谍影重重,是什么将索尼影业打回“纸笔时代”?

谍影重重,是什么将索尼影业打回“纸笔时代”?
“和平卫士”将索尼影业“一夜之间打回到了纸笔时代”。从事件的整个过程来看,这并非一次普通的数据泄露或黑客勒索事件... 阅读全文

淘汰验证码,Google推出人工智能用户验证技术

淘汰验证码,Google推出人工智能用户验证技术
Google近日开始向网站提供一种全新的,基于人工智能技术的用户验证工具。 阅读全文