邹铮

邹铮

自由撰稿人,专注企业IT安全。

  • CJIS安全政策:企业如何确保FIPS合规性?

    发表于:2017-03-27   |  作者:Michael Cobb   |  翻译:邹铮   

    我们被告知我们公司的WebOMNI系统需要符合FIPS 140-2标准,因为其中包含一些CJIS数据。如何确认哪些FIPS证书可覆盖我们的配置?如今已确定是证书1008(bcrypt.dll)或者1010(RSAENH),如何对其进行判断?

  • 雅虎泄露事故黑客遭起诉能否起到有效的震慑?

    发表于:2017-03-26   |  作者:Michael Heller   |  翻译:邹铮   

    前不久,美国司法部对涉嫌参与2014年雅虎数据泄露事故的4名黑客提出诉讼,但安全专家们表示他们并不确定这能对黑客起到震慑作用……

  • Pork Explosion漏洞:它是如何被用于创建Android后门程序的?

    发表于:2017-03-22   |  作者:Nick Lewis   |  翻译:邹铮   

    在设备制造商富士康的应用引导程序中发现了可创建Android后门Pork Explosion的漏洞,虽然受影响设备范围不大,但该漏洞可能带来严重风险。在这种情况下,该应用引导程序是如何创建后门程序的?

  • McAfee全面数据丢失防护产品概述

    发表于:2017-03-21   |  作者:Bill Hayes   |  翻译:邹铮   

    去年9月,英特尔以9亿美元将其安全业务主要股权出售给私募股权公司TPG,该交易预计将于今年4月完成,之后Intel Security将更名为McAfee。与很多主流信息安全供应商一样,Intel Security提供数据丢失防护软件,帮助企业预防潜在的信息泄露……

  • 关于勒索软件防御,你需要知道的几个事实

    发表于:2017-03-07   |  作者:Joel Snyder   |  翻译:邹铮   

    对于攻击者来讲,勒索软件是非常盈利的一块市场。而对于受害者,即使是不支付赎金,代价也十分高昂,因为要面临很多间接成本,例如停机和系统恢复、事件分析和响应以及审计等……

  • 如何使用DNS反向映射来扫描IPv6地址?

    发表于:2017-03-06   |  作者:Fernando Gont   |  翻译:邹铮   

    目前增加的IPv6地址空间不仅提高了对启发式算法的使用(执行IPv6地址扫描时),而且还推动了人们探索替代技术用于查找IPv6节点……

  • 德国电信僵尸网络攻击嫌疑人落网

    发表于:2017-03-05   |  作者:Madelyn Bacon   |  翻译:邹铮   

    日前英国国家犯罪局逮捕了一名涉嫌参与2016年11月针对德国电信进行的Mirai僵尸网络攻击的嫌疑人。

  • 专家表示政府漏洞公开裁决程序应编入法律

    发表于:2017-03-02   |  作者:Michael Heller   |  翻译:邹铮   

    在过去一年,美国国家安全局因其披露或保留漏洞用于情报收集目的的模糊政策而饱受争议,专家们称这是因为漏洞公开裁决程序目前为自愿执行,而不是强制执行的。2017年RSA大会专家小组建议将联邦机构决定是否公开或保留软件漏洞的程序编入法律。

  • Project Zero发现Cloudflare漏洞:已致百万客户数据泄露

    发表于:2017-02-28   |  作者:Peter Loshin   |  翻译:邹铮   

    谷歌的Project Zero发现一个严重Cloudflare漏洞,该漏洞可能已经导致Cloudflare内容交付网络托管的数百万网站的客户数据泄露。

  • 微软为Windows 10安全功能操碎了心,效果如何?

    发表于:2017-02-26   |  作者:Ed Tittel   |  翻译:邹铮   

    微软为Windows 10的安全功能可谓费尽心机,且该公司常称它是迄今为止最安全的Windows系统……

  • 共1034条记录