CTOCIO专栏作者  安全牛

最牛的信息安全新媒体 (www.aqniu.com)

XP停服后如何继续获得安全更新

在中国, 高达72%的用户依然在使用“过保”的Windows XP。 这里教大家一个免费获取5年官方安全更新的小窍门。 阅读全文
标签|Tags:

HTML5企业安全访问控制的七种武器

HTML5企业安全访问控制的七种武器
HTML5是企业跨设备访问的最佳解决方案, HTML5让企业能够把重点关注于应用与数据,而不是特定的设备。以下IT经理网为大家介绍企业在HTML5平台下实施访问控制策略所需要的的7类工具。 阅读全文

软件随机定义MAC地址,苹果iOS 8可防范WiFi监听

软件随机定义MAC地址,苹果iOS 8可防范WiFi监听
新版iOS操作系统在扫描WiFi网络时能够随机自动生成软件定义的MAC地址,而不是向热点网络提供真实的出厂物理MAC地址。 阅读全文
标签|Tags: ,

“匿名”组织威胁将针对世界杯赞助商发起攻击

“匿名”组织威胁将针对世界杯赞助商发起攻击
2014巴西世界杯将是科技含量最高的一次世界杯,例如人们关注的4K超高清画质直播技术,但值得注意的是,黑客组织也同样将目光投向了本届世界杯。 阅读全文
标签|Tags:

数字电视安全漏洞“逆袭”互联网:可发起“红色按钮攻击”

数字电视安全漏洞“逆袭”互联网:可发起“红色按钮攻击”
数字电视标准HbbTV发现了漏洞,攻击者可通过RF无线电频率注入的方式发起大规模本地攻击,数百万台兼容HbbTV的数字电视受到影响,攻击的技术门槛和成本都很低,而且很难被发现。 阅读全文

德国创业公司破纪录众筹200万美元开发“防NSA”服务器

德国创业公司破纪录众筹200万美元开发“防NSA”服务器
随着网络安全事故的频发和企业信息安全意识的警醒,采用开源软件+通用硬件+“去云计算化”+专有安全加密应用的安全产品正在成为后斯诺登时代信息安全创业领域最大的热点。 阅读全文

心脏尚未止血,OpenSSL再曝潜伏长达16年的加密漏洞

心脏尚未止血,OpenSSL再曝潜伏长达16年的加密漏洞
在“心脏出血”漏洞尚未愈合之时,OpenSSL近日再次爆出严重漏洞,攻击者可利用该漏洞发起中间人攻击解密甚至篡改加密数据流。 阅读全文
标签|Tags: ,

道亦有盗, 执法部门监控软件中惊现后门

道亦有盗, 执法部门监控软件中惊现后门
被各国执法机构大量采用的以色列NICE System的NICE Recording eXPresss的监控录音软件被发现一些严重的安全漏洞,包括一个未经披露的由一个固定密码保护的后门。 SEC-Consult建议执法机构停用该软件。 阅读全文
标签|Tags: ,

IDC:2018年安全情报服务支出将超过14亿美元

IDC:2018年安全情报服务支出将超过14亿美元
根据IDC最新的研究报告,未来五年全球范围安全威胁情报服务的支出将快速增长,从2014年的9亿美元增长至2018年的14亿美元。 阅读全文

OpenSSL获专项资金用于代码安全审计

OpenSSL获专项资金用于代码安全审计
Linux基金会宣布CII的首笔资金将投给OpenSSL、OpenSSH和NTP,同时宣布华为、Adobe、Bloomberg、惠普和Salesforce.com成为CII的新会员。 阅读全文
标签|Tags: , ,

TrueCrypt曝重大安全隐患,官方页面督促用户迁移数据

无论真相如何,TrueCrypt的用户应当开始提高警惕,TrueCrypt不再是那个坚不可摧的加密神器,是时候开始考虑使用新的加密软件了。 阅读全文

中国禁止国企使用美国咨询公司服务

中国禁止国企使用美国咨询公司服务
中美就网络间谍问题的交锋正不断升级,继上周中国政府封杀Windows8并宣布所有国外IT产品和服务都必须通过安全审查后,中国政府进一步要求国有企业停止使用外企咨询公司的服务。 阅读全文

“可信计算”不可信,中国政府采购封杀Windows 8

“可信计算”不可信,中国政府采购封杀Windows 8
业界普遍猜测此番windows 8被果断封杀的原因与斯诺登事件后德国政府爆料Windows存在NSA后门密不可分。 阅读全文
标签|Tags: , ,

四问小米:800万用户数据泄漏事故几个疑点

四问小米:800万用户数据泄漏事故几个疑点
对于同步大量用户敏感信息的小米云服务来说,云安全体系的防护能力是所有业务的根基,如果你手握数百万用户的重要数据,那么用户数据的安全就是你的业务生命线,没有任何借口可讲。 阅读全文

NSA在思科路由器植入后门照片曝光

NSA在思科路由器植入后门照片曝光
Glenn Greenwalds的新书《无处藏身》中首次披露了NSA黑客部队(TAO)如何截获发往监控目标的服务器、路由器等网络设备,并在其中植入固件木马后门的秘密。 阅读全文
标签|Tags: ,

只有14%的网站正确修补了心脏出血漏洞

只有14%的网站正确修补了心脏出血漏洞
所有感染心脏出血漏洞的网站中,只有14%正确完成了修补的三个步骤:替换SSL证书、撤销旧证书以及使用新的私钥。 阅读全文

云存储Dropbox爆严重漏洞,用户文档可被Google搜到

云存储Dropbox爆严重漏洞,用户文档可被Google搜到
全球最大的个人云存储服务商Dropbox是商务人士移动办公的流行应用,但是近日Dropbox爆出一个极为严重的漏洞,通过链接方式分享的企业和个人敏感文档可能会出现在Google的搜索结果中。 阅读全文

全球最大跨站DDoS攻击:搜狐网爆XSS漏洞变身DDoS怪兽

全球最大跨站DDoS攻击:搜狐网爆XSS漏洞变身DDoS怪兽
近日DDoS安保公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模跨站DDoS攻击的源头。 阅读全文
标签|Tags: , , ,