思科发布数个 NX-OS 高危漏洞更新

本周三,思科通告消费者,刚发布的几项产品更新修复了数个重大高危漏洞。其中,最严重的一个漏洞与 NX-OS 网络操作系统上的一个不安全的默认凭据有关。

作者:星期五, 三月 4, 20162,333
标签:, ,

OpenSSL CVE-2016-0800和CVE-2016-0703漏洞修复细节拾趣

我们在今天的内部运维修复中发现了个有趣的现象或者说尝试,我们想去确定禁止不安全的加密套件会对今天的两个高危漏洞有什么影响:CVE-2016-0800、CVE-2016-0703。

作者:星期三, 三月 2, 20164,626
标签:, ,

忽视无线路由器安全问题 华硕面临20年审计

本周二,FTC与华硕达成协议,该硬件制造商同意未来20年内,每两年进行一次独立安全审计。一旦违反该和解协议,华硕将面临每次1.6万美元的民事罚款。

作者:星期二, 三月 1, 20166,652
标签:, , ,

以已之道 还施彼身 微软EMET可被利用卸载自身保护功能

该工具包含的代码可能让其轻易卸载掉自身的保护功能,将被保护的进程还原为之前的样子,而不会造成任何异常或者崩溃。

作者:星期五, 二月 26, 20162,407
标签:, ,

安全软件开发的三大错误

要想产生预期效果,安全必须融入整个开发过程,从项目计划初期贯穿到产品部署使用。

作者:星期一, 二月 22, 20164,019
标签:,

【黑客代码】密钥交换漏洞导致思科ASA防火墙可被远程入侵

攻击者只需发送恶意构造的UDP包,即可执行任意代码并获得系统的完整权限或引起系统重载。该漏洞在于思科ASA防火墙处理互联网密钥交换协议版本1和2的代码中,是由处理碎片IKE载荷功能形成的缓冲区溢出而产生。

作者:星期三, 二月 17, 20165,210
标签:, , , ,

【黑客代码】好莱坞医院被勒索软件弄瘫痪 攻击者索要360万赎金

好莱坞长老会医疗中心的计算机系统已经被勒索软件搞垮了一个多星期。虽然警方及FBI已经展开调查,但目前医院人员只能在焦头烂额的应付丢失的邮件以及患者的数据查询需求。

作者:星期二, 二月 16, 20163,663
标签:, , ,

SQL注入漏洞数量大幅反弹,创三年来新高

2014年的SQL注入漏洞数量出现大幅反弹,较2013年增长104%,创下2011年来的新高。

作者:星期二, 一月 20, 20154,347
标签:,

安卓最新版漏洞:把恶意软件隐藏在图片里

为了实现攻击,需要在原始程序的末端附加一些数据。但APK格式的文件有一个名为EOCD(中央目录终止)的标志符,以防止在文件的末端添加数据。

作者:星期四, 十月 23, 20142,704
标签:, ,

第七届信息安全漏洞分析与风险评估大会今日召开

中国信息安全测评中心领导在致辞中表示,要处理好安全与发展的关系,提高对漏洞和隐患危害性的认识,并提出尽快启动“国家级信息安全漏洞消减计划”、“建立法制化、规范性的风险评估制度”,“以创新提高漏洞和风险管控能力”的三点倡议。

作者:星期四, 十月 16, 20143,014
标签:,

还有多少潜在的“心脏滴血”等待爆发?

类似心脏出血的事件极有可能通过第三方的源程序库再次发生。而且,OpenSSL中还有一些漏洞,有些漏洞的危险性可能还要大于心脏滴血。

作者:星期二, 八月 26, 20143,409
标签:, ,

忘记密码