CTOCIO专栏作者  安全牛

最牛的信息安全新媒体 (www.aqniu.com)

SQL注入漏洞数量创三年来新高

SQL注入漏洞数量创三年来新高
2014年的SQL注入漏洞数量出现大幅反弹,较2013年增长104%,创下2011年来的新高。 阅读全文
标签|Tags: ,

2015最具成长力的中国信息安全企业

2015最具成长力的中国信息安全企业
全球信息安全市场正在经历一次颠覆式革命,旧的安全边界消失,新的安全技术和服务崛起,安全技术市场的创新、创业、投资空前活跃。盘点中国最具成长力安全企业,有助于我们快速了解中国信息安全市场热点和趋势。 阅读全文

留神航班WiFi监控:Gogo向乘客签发假冒SSL证书

留神航班WiFi监控:Gogo向乘客签发假冒SSL证书
最大的航班WiFi网络服务提供商Gogo向乘客签发假冒的SSL证书,这意味着Gogo向使用航班WiFi服务的乘客发起了中间人攻击,可截获他们的网络通讯数据。 阅读全文

Android版Skype曝严重安全漏洞,用户可被任何人监控

Android版Skype曝严重安全漏洞,用户可被任何人监控
近日Android版SKype应用就在Reddit上曝出一个雷人的漏洞,任何一位Skype用户,只需要知道你的Skpe用户名,就可以对你进行监听、甚至利用你的手机摄像头进行监控。 阅读全文

顶级Linux间谍木马潜伏多年,监控45国政府

顶级Linux间谍木马潜伏多年,监控45国政府
近日卡巴斯基和赛门铁克的安全专家发现了一个极其隐秘的Linux间谍木马,专门窃取全球政府部门和重要行业的敏感数据。 阅读全文

智能手表遭遇安全危机:与智能手机通讯可被黑客劫持

智能手表遭遇安全危机:与智能手机通讯可被黑客劫持
即将在新年亮相的Apple Watch被看做是智能手表甚至是可穿戴设备市场的引爆点。但是安全专家们最近发现智能手表存在严重安全缺陷,给消费者、厂商和市场分析师们浇上了一盆冷水。 阅读全文

网站安全认证不靠谱,“安全网站”更容易遭黑

网站安全认证不靠谱,“安全网站”更容易遭黑
近日科学家们对提供安全网站认证标志的十家知名安全服务商进行了深入研究后发现,安全网站认证服务存在普遍的严重缺陷。 阅读全文

谍影重重,是什么将索尼影业打回“纸笔时代”?

谍影重重,是什么将索尼影业打回“纸笔时代”?
“和平卫士”将索尼影业“一夜之间打回到了纸笔时代”。从事件的整个过程来看,这并非一次普通的数据泄露或黑客勒索事件... 阅读全文

不再端到端,Juniper砍掉多款网络安全产品

不再端到端,Juniper砍掉多款网络安全产品
高运营成本迫使Juniper匆匆出手砍掉了战略性的安全产品,这不但打破了Juniper的“端到端”安全布局,同时也严重打击了其渠道和集成合作伙伴的信心。 阅读全文

对抗国家黑客:Detekt帮你揪出电脑中的间谍软件

电子前线基金(EEF)和隐私国际等组织近日发布了一款免费开源隐私保护工具——Detekt,能够侦测出Windows电脑中各种已知用于监控的国家黑客间谍软件。 阅读全文

MDM真的是企业移动安全的万灵药吗?

MDM真的是企业移动安全的万灵药吗?
未来五年65%的企业都将部署移动设备管理MDM解决方案,但是MDM真的是企业移动安全的万灵药吗? 阅读全文

盘点互联网巨头奉献的十大开源安全工具

盘点互联网巨头奉献的十大开源安全工具
不仅Google、Facebook,包括Netflix甚至Etsy.com这样的电商网站也都贡献过精品开源安全工具。 阅读全文

小心密码被一锅端,Android密码管理器爆严重漏洞

小心密码被一锅端,Android密码管理器爆严重漏洞
Android平台最流行的21款密码管理器都存在一个严重的安全隐患,同一部手机中安装的其他app,甚至是一些权限不高的app,都可以通过剪贴板功能获取密码管理器中的账户密码信息。 阅读全文

企业网络的下一个噩梦:移动僵尸网络

企业网络的下一个噩梦:移动僵尸网络
手机是游走于个人和企业安全边界的移动设备,NotCompatible移动僵尸网络的崛起对于企业信息安全人士来说将是一个需要重视的持续增长的威胁。 阅读全文

热门P2P文件共享平台BitTorrent Sync爆出“棱镜”后门,用户数据可被偷窥

热门P2P文件共享平台BitTorrent Sync爆出“棱镜”后门,用户数据可被偷窥
在云存储安全事件频发的今天,BitTorrent Sync的热度不断飙升,目前已经拥有超过1000万用户。但最新的数据泄漏漏洞让BitTorrent也蒙上了棱镜门的阴影。 阅读全文

微软“紧急”修补18年前漏洞, NSA阴谋论再度热议

微软“紧急”修补18年前漏洞, NSA阴谋论再度热议
随着苹果、谷歌、火狐以及微软等用户基数极为庞大的“棱镜”公司的HTTPS基础安全机制接连发现致命漏洞,任何一位神志清醒的专家都不会认为这是巧合。 阅读全文
标签|Tags: , , ,

来自波音777工厂的物联网安全利器

来自波音777工厂的物联网安全利器
诞生于波音777机器人自动化生产线的一项工控网安全技术已经商业化,有望成为物联网安全利器。 阅读全文

安全意识培训市场升温,Gartner发布魔力四象限图

安全意识培训市场升温,Gartner发布魔力四象限图
近来安全意识培训市场已经步入快车道,Gartner甚至破天荒发布了安全意识培训魔力四象限图,报告中的一些亮点信息安全牛总结和点评如下。 阅读全文

Google开源网络流量安全测试工具nogotofail

Google开源网络流量安全测试工具nogotofail
为了进一步增强互联网安全性,近来一些大型互联网公司纷纷协力推动一些安全项目的开源化。近日,Google也宣布将网络安全测试工具nogotofail开源。 阅读全文

被忽视的企业数据安全致命威胁:文档分享

被忽视的企业数据安全致命威胁:文档分享
不安全的文档分享行为不但会成为恶意软件和针对性攻击的突破口,还会直接危机企业的数据安全。最新调查发现,文件分享已经成为企业安全面临的最大安全威胁。 阅读全文