邹铮

邹铮

自由撰稿人,专注企业IT安全。

  • 密码终结者:FIDO身份验证标准来袭

    发表于:2017-01-12   |  作者:Michael Cobb   |  翻译:邹铮   

    很多在线服务无法保护用户密码免受攻击者的攻击威胁,同时,密码作为身份验证方式存在固有弱点,这正迫使政府和IT行业构建可行的长期的替代方案……

  • 谷歌Zero研究人员揭卡巴斯基防病毒软件中存SSL证书验证漏洞

    发表于:2017-01-10   |  作者:Peter Loshin   |  翻译:邹铮   

    近日谷歌Zero项目研究人员Tavis Ormandy报告了两个严重漏洞,其中包括卡巴斯基实验室主流防病毒产品中的SSL证书验证漏洞。

  • 注意!这个开源图形库的漏洞可能比你的岁数还大

    发表于:2017-01-09   |  作者:Peter Loshin   |  翻译:邹铮   

    在广泛使用的开源图形库Libpng中出现的最新漏洞严重性可能不高,但它却由来已久。Libpng是可移植网络图形(PNG)规范的官网参考库,最近在libpng的所有版本中发现了一个漏洞,该漏洞可追溯到1995年首次发布的0.71版本中……

  • 如何通过“限制管理权限”来保护您的企业?

    发表于:2017-01-08   |  作者:Joseph Granneman   |  翻译:邹铮   

    在你的企业中,是否所有用户都有对工作站的管理权限?这个问题关系到企业的信息安全能力……

  • 微软Secure Data Exchange是如何加强云数据安全的?

    发表于:2017-01-05   |  作者:Rob Shapland   |  翻译:邹铮   

    在云端安全共享数据一直是一个问题。云数据不仅需要在传输过程中进行加密,在静态也需要加密。这意味着与第三方共享数据只能通过先使用数据所有者的加密密钥解密才可实现……

  • 日进300万美元!广告欺诈活动Methbot猖獗到极点

    发表于:2017-01-04   |  作者:Madelyn Bacon   |  翻译:邹铮   

    据最新报告显示,通过生成大量虚假视频广告,大规模网络犯罪行动Methbot每天赚取数百万美元。

  • 如何改善银行安全性?

    发表于:2017-01-03   |  作者:Michael Cobb   |  翻译:邹铮   

    金融电信协会(SWIFT)承认之前的一些攻击威胁具有“持久性、适应性和复杂性,且会停留很久”,那么,究竟是什么在攻击SWIFT网络,他们应采取哪些应对措施呢?

  • Switcher利用流氓DNS服务器攻击路由器

    发表于:2017-01-02   |  作者:Peter Loshin   |  翻译:邹铮   

    如果你可利用Android木马程序来感染本地WiFi接入点,并可利用DNS劫持攻击每台连接到该网络的设备,那何必浪费时间去攻击Android设备?

  • 微软补丁日:安全公告再创新纪录

    发表于:2016-12-20   |  作者:Michael Heller   |  翻译:邹铮   

    近日微软在星期二补丁日发布12个安全公告,其中6个被评为关键级别。专家指出,在今年的大多数Windows安全公告中,这次发布创下新纪录。

  • 如何处理云端特权用户管理?

    发表于:2016-12-19   |  作者:Dave Shackleford   |  翻译:邹铮   

    很多企业正在试图保护员工使用的各种云应用和服务中的用户账户,这样做是因为:攻击者越来越多地通过钓鱼攻击和路过式下载等方式获取云账户和登录凭证,以试图获取对企业IT环境的访问权限。

  • 共1034条记录