首页  »   安全

对飚云安全,谷歌亚马逊同时推出云安全扫描工具

对飚云安全,谷歌亚马逊同时推出云安全扫描工具
亚马逊发布自动化云安全扫描服务Inspector之后数小时,谷歌也宣布推出云安全扫描工具——Cloud Security Scanner,而且还是免费的。 阅读全文

查塔姆研究所报告:民用核设施面临网络安全威胁

查塔姆研究所报告:民用核设施面临网络安全威胁
随着商业软件的大量使用和对数字化技术的依赖,全球民用核设施(核电站)面临日益严峻的网络安全威胁。 阅读全文

调查:更多女性立足信息安全行业,定位很重要

调查:更多女性立足信息安全行业,定位很重要
女性目前在信息安全领域的安全治理、风险管理和合规方面的岗位比例占据优势 阅读全文

谷歌:安装卡巴斯基等安全软件反而会引狼入室

谷歌:安装卡巴斯基等安全软件反而会引狼入室
卡巴斯基杀毒软件和多家安全厂商产品的漏洞为黑客的针对性攻击提供了杀伤力巨大的攻击面。 阅读全文

11个最佳免费安全网站

11个最佳免费安全网站
免费的安全信息网站中只有少数经历过时间的考验,可以被认为是可靠的。以下我们列出了行业内一些不错的安全信息查询网站,供安全研究者和爱好者参考。 阅读全文

他们这个生意,是聚集上万黑客在互联网上找漏洞

他们这个生意,是聚集上万黑客在互联网上找漏洞
乌云上已经注册了超过 1 万名白帽子黑客。在白帽子黑客聚集起来后,也有厂商开始主动拥抱乌云平台。在创新变现和中立性之间,乌云正在走出纠结和迷茫,进入一次新的蜕变。 阅读全文

麻省理工智能手环安全分析报告

麻省理工智能手环安全分析报告
报告详细分析了FitBit智能手环的硬件、网络、APP、云服务四个攻击面的安全性和隐私保护问题,风风火火搞智能硬件的务必要抽空看下。 阅读全文

Android的末日?致命漏洞Stagefright攻击代码发布

Android的末日?致命漏洞Stagefright攻击代码发布
整个Android生态的版本同步和补丁更新周期的提升注定不会一蹴而就,这意味着黑客们还有足够长的时间窗口来利用Zimperium公开的攻击代码。 阅读全文

黑帽大会热点追踪:如何黑掉一把智能步枪

黑帽大会热点追踪:如何黑掉一把智能步枪
对Tracking Point智能步枪系统的入侵涵盖了很多Hacking的元素, 比如硬件Hacking, 无线Hacking, 内核Hacking, 逆向工程等等,难度还是很高的。 阅读全文

BlackHat2015焦点访谈:中国黑客如何玩转深度学习

BlackHat2015焦点访谈:中国黑客如何玩转深度学习
在大数据分析领域, 中国公司正在迅速赶上世界的先进水平,这是因为中国公司有两方面的优势 阅读全文

超过三分之一的员工会出卖公司数据

超过三分之一的员工会出卖公司数据
当所有企业都在为如何将黑客攻击损失减至最低而大伤脑筋时,最大的威胁其实来自企业内部:三分之一的员工随时准备廉价兜售至关重要的企业数据。 阅读全文

300万通用汽车ONStar手机应用被黑客破解,可远程发动引擎打开车门

300万通用汽车ONStar手机应用被黑客破解,可远程发动引擎打开车门
继菲亚特克莱斯勒因为黑客攻击事件而紧急召回140万辆汽车后,通用汽车的汽车联网娱乐系统也被黑客攻破。 阅读全文

2015美国黑帽大会十大热门演讲

2015美国黑帽大会十大热门演讲
2015黑帽大会的十大热门演讲代表着信息安全技术的最新趋势。 阅读全文

2015黑帽大会准备曝光30多个零日漏洞

2015黑帽大会准备曝光30多个零日漏洞
2015黑帽大会在关于恶意软件防御和移动技术议题的提交与选择上都有所增加。不过,由于其历史形式原因,零日漏洞将继续作为2015美国黑帽大会的关键主题。 阅读全文

炙手可热 华尔街热捧网络安全IPO

炙手可热 华尔街热捧网络安全IPO
网络安全行业爆发式增长,只要看看华尔街的投资者如何疯抢Rapid7公司的股票,你很快就能明白这一点。 阅读全文
标签|Tags:

企业对抗DDoS的五大招:亚马逊发布DDoS攻击恢复最佳实践指南

企业对抗DDoS的五大招:亚马逊发布DDoS攻击恢复最佳实践指南
亚马逊在报告中还提出了一个对抗DDoS的推荐框架,并围绕这个框架详细阐述了企业对抗DDoS的五大技术手段。 阅读全文
标签|Tags:

14个Android应用爆账户泄露漏洞,福昕PDF阅读器、gReader上榜

14个Android应用爆账户泄露漏洞,福昕PDF阅读器、gReader上榜
AppBugs公布的这14款流行Android应用的总下载量高达8000万,普遍存在SSL证书漏洞,攻击者可以使用伪造SSL证书截取用户登录账号信息。 阅读全文

CompTIA Security+正式引入中国,谷安天下获国内唯一授权培训机构

CompTIA Security+正式引入中国,谷安天下获国内唯一授权培训机构
国内领先的信息安全培训企业谷安天下与国际知名机构CompTIA正式签约,成为国内唯一取得合法授权资质的的Security+国际信息安全认证授权培训机构。 阅读全文

一网打尽,123个免费数字取证工具收藏列表

一网打尽,123个免费数字取证工具收藏列表
计算机数字取证工作的取证对象和场景愈加复杂,而相应的,也涌现出大量免费甚至开源的数字取证工具。 阅读全文

希捷:留神固态硬盘的致命缺陷,闲置时数据会“遇热蒸发”

业界关于SSD的数据安全问题有过各种令人精分的观点,例如除非扔进销毁魔戒的火山口,SSD数据无法被销毁,以及如今希捷公司指出的SSD数据会在室温下蒸发的可怕问题。 阅读全文