首页  »   WEB安全

阿里腾讯宣布修复心脏出血漏洞,你真的可以放心了吗?

阿里腾讯宣布修复心脏出血漏洞,你真的可以放心了吗?
如果“心脏出血”这么轻描淡写就给修复了,为什么顶尖安全专家们会把“心脏出血”漏洞称作互联网大劫难呢?作为普通用户你真的可以像阿里巴巴说的那样放心了吗? 阅读全文

OpenSSL发现致命漏洞,三分之二互联网沦陷

OpenSSL发现致命漏洞,三分之二互联网沦陷
由于互联网基础安全协议OpenSSL的漏洞存在时间较长,波及范围广,攻击简便且不会留下痕迹,其对全球互联网尤其是网络金融和电子商务行业的冲击将难以估量。 阅读全文
标签|Tags: , , ,

email保卫战:谷歌微软纷纷升级邮件安全政策

email保卫战:谷歌微软纷纷升级邮件安全政策
棱镜门事件以来,谷歌一直是行动最为果断和积极的硅谷科技公司,过去几个月谷歌采取了一系列措施保护用户数据隐私,其中以Gmail的安全政策升级影响最为重大。 阅读全文

WiFi审判日:黑客劫持全球30万台无线路由器

WiFi审判日:黑客劫持全球30万台无线路由器
路由器大面积沦陷意味着智能家居带来的信息安全威胁正在迅速超过计算机入侵… 阅读全文

僵尸攻击网络劫持火狐用户(附2013 web应用攻击报告)

僵尸攻击网络劫持火狐用户(附2013 web应用攻击报告)
火狐用户和电商网站小心了,代号“先进力量”(Advanced Power)的僵尸网络通过一种火狐浏览器恶意插件感染PC,大多数杀毒软件无法识别。 阅读全文

浏览器安全堪忧,插件是最大漏洞源头

浏览器安全堪忧,插件是最大漏洞源头
根据信息安全公司Qualys的统计,39%的送检计算机都存在严重的与浏览器插件有关的安全漏洞。 阅读全文

NSA黑客部队感染全球五万个电脑网络

NSA黑客部队感染全球五万个电脑网络
据前NSA合同工Edward Snowden泄露的文件,TAO招募了超过1000人的黑客大军,利用NSA设计窃取机密文件的恶意程序感染了超 过五万个区域网络。 阅读全文
标签|Tags: , , , , ,

微软加入FIDO工作组,准备用公钥替代密码

微软加入FIDO工作组,准备用公钥替代密码
也许是近年来严重用户数据泄露事件频发,抑或呼叫中心忘记密码的用户求助电话太多,微软终于决定启动“去密码化”进程。 阅读全文

叙利亚电子部队用什么方法黑掉Twitter ?

叙利亚电子部队用什么方法黑掉Twitter ?
与流行的DDoS拒绝服务攻击不同,SEA攻击Twitter和《纽约时报》的方法有些特别,那就是通过修改域名注册系统的DNS域名服务器地址来劫持网站。 阅读全文

为什么苹果“炸掉”开发者网站是件好事?

为什么苹果“炸掉”开发者网站是件好事?
苹果公司长时间关闭开发者网站,通过重建来解决安全问题的“休克式疗法”会带来巨大的经济损失,但这绝对是个正确的决定。 阅读全文

程序员是应用安全的第一道闸

程序员是应用安全的第一道闸
绝大多数的企业,都是在Web应用设计结束后才开始考虑应用安全的问题,应用安全与应用开发之间的脱节是导致各种严重的安全漏洞的根源。 阅读全文

Websense:大多数浏览器都存在Java漏洞

Websense:大多数浏览器都存在Java漏洞
当前大多数浏览器的安装版本都在使用过期版本的Java插件,也就是说, 绝大多数浏览器都存在可被黑客们广泛使用的Java漏洞。 阅读全文

HTTPS再爆漏洞, 企业需升级SSL/TLS加密算法

HTTPS再爆漏洞, 企业需升级SSL/TLS加密算法
随着CBC和RC4加密算法的相继“沦陷”,依赖SSL/TLS的企业需要引起高度重视,选择更安全的加密算法。 阅读全文
标签|Tags: , , ,

印象笔记被黑,5000万用户需更换密码

印象笔记被黑,5000万用户需更换密码
印象笔记(Evernote)遭到黑客入侵,所有用户账户数据可能泄漏,本周六Evernote开始要求全部5000万用户更换账户密码。 阅读全文

诺基亚爆出手机浏览器安全黑幕

诺基亚爆出手机浏览器安全黑幕
2013年信息安全重灾区在移动,而移动安全的震中是浏览器,诺基亚对手机用户的“临时性攻击“曝光,为国内移动浏览器厂商敲响了警钟。 阅读全文

2012全球十大网络安全话题回顾

2012全球十大网络安全话题回顾
即将过去的2012年可谓是网络安全的灾年,从银行到医院,从中情局局长到普通白领,没有企业和个人能够确保自己的信息和隐私安全。旧的安全问题未解决,新的威胁又冒出一大堆。 阅读全文

Facebook杀毒软件市场用户数超300万

Facebook杀毒软件市场用户数超300万
Facebook的杀毒市场又有八家信息安全公司入驻,新一批信息安全公司不但向Facebook用户提供更多的防病毒选择,还将帮助Facebook开发自己的安全工具。 阅读全文

如何正确保护网站用户密码

如何正确保护网站用户密码
对中国的一号店和LinkedIn的两次攻击都造成了用户密码的泄漏,其实如果采取正确的保护措施,这些事故完全可以避免。 阅读全文
标签|Tags: ,

社交网站黑色一周:Last.fm账户密码疑遭泄露

社交网站黑色一周:Last.fm账户密码疑遭泄露
继职业社交网站LinkedIn和约会网站eHarmony相继爆出用户账户密码遭黑客攻击泄露后,今日音乐社交网站Last.fm又疑似落马。 阅读全文
标签|Tags: , ,

LinkedIn账户密码泄露,钓鱼邮件蜂拥而至

LinkedIn账户密码泄露,钓鱼邮件蜂拥而至
由于LinkedIn用户定位“含金量”较高的职业人士,LinkedIn失窃的账户密码对于钓鱼邮件和网络不法分子来说格外具有吸引力。 阅读全文
第 3 页1234
X