邹铮

邹铮

自由撰稿人,专注企业IT安全。

  • IBM要求删除协调漏洞披露中POC代码,你怎么看?

    发表于:2016-10-30   |  作者:Peter Loshin   |  翻译:邹铮   

    根据协调漏洞披露的规则,并不总是意味着完全披露。不久前,安全研究人员发现IBM WebSphere应用服务器中的严重漏洞,而后IBM要求研究人员从其完全披露公开邮件列表公告中移除该POC代码……

  • 从微软Office 365 SAML 2.0漏洞中应吸取哪些教训?

    发表于:2016-10-27   |  作者:Ed Moyle   |  翻译:邹铮   

    今年4月,在微软Office 365 SAML 2.0中发现一个漏洞,该漏洞或可使攻击者绕过该平台的身份验证,最终导致对用户账户的潜在未经授权的访问。那么,企业可从Office 365 SAML漏洞中吸取哪些教训呢?

  • Intel芯片漏洞可致攻击者绕过ASLR保护

    发表于:2016-10-25   |  作者:Michael Heller   |  翻译:邹铮   

    近日,研究人发现一个危险的Intel芯片漏洞,该漏洞能够让攻击者对所有软件平台执行有效的攻击,甚至跨越虚拟化边界……

  • 过期域名成恶意活动的“温床”

    发表于:2016-10-20   |  作者:Michael Heller   |  翻译:邹铮   

    专家表示,购买过期域名主要用于推广目的,但研究人员指出,这些域名和被弃用的SDK给攻击者提供了更多机会来攻击手机用户……

  • 如何处理网络基础设施的带外管理?

    发表于:2016-10-19   |  作者:Judith Myerson   |  翻译:邹铮   

    前不久,美国计算机紧急预备小组联手美国国土安全部向网络安全专业人员发布了国家网络安全感知系统建议,其中包含6个建议方法以缓解对网络基础设施设备的威胁,包括带外管理……

  • 美政府:考虑对俄罗斯攻击者采取措施

    发表于:2016-10-18   |  作者:Michael Heller   |  翻译:邹铮   

    长期以来,美政府一直怀疑俄罗斯政府对其政治组织进行各种网络攻击,而现在美国情报机构正式指责俄罗斯攻击者潜在的篡改选票行为……

  • SAP漏洞:为什么补丁没有发挥作用?

    发表于:2016-10-17   |  作者:Nick Lewis   |  翻译:邹铮   

    DHS报告称,一个2010年已修复的SAP漏洞导致30多家跨国企业遭受数据泄露事故。这个漏洞让攻击者可获取这些企业系统中业务信息和流程的远程管理权限。那么,为什么补丁没有发挥作用,企业应该怎么做来确保系统安全?

  • 流行漏洞利用工具包瞄准Flash、Java和IE

    发表于:2016-10-16   |  作者:Michael Heller   |  翻译:邹铮   

    最近Digital Shadows对近期流行的漏洞利用工具包进行了研究,研究发现,恶意攻击者利用这些工具包来发现很多相同程序和漏洞。

  • 面对新的网络安全产品:IT经理是买还是不买?

    发表于:2016-10-12   |  作者:Mike O. Villegas   |  翻译:邹铮   

    根据Trustwave最新报告《2016年安全压力报告》显示,IT经理普遍感觉被迫购买新的网络安全产品。IT经理如何推回这种压力?或者他们是否应该购买新技术并获取培训以正确部署新技术?

  • 数据泄露事故诉讼:庭外和解怎么样?

    发表于:2016-10-11   |  作者:Mike O. Villegas   |  翻译:邹铮   

    近几年,很多主要数据泄露事故最终会面临集体诉讼,而几乎在所有情况下,这些诉讼最终结果是企业与原告达成庭外和解。作为首席信息安全官,你是否认为庭外和解是最好的办法?

  • 共1034条记录