勒索黑客正在崛起!Radware发布年度全球应用及网络安全报告

Radware发布了《2017-2018年全球应用及网络安全》报告,并表示,随着比特币和其它加密货币(这些通常是黑客们首选的支付方式)价值的增加,勒索攻击可以在数月后为黑客们带来可观的经济收益。

作者:星期二, 一月 30, 20185,004
标签:, , , ,

一张图看懂程序猿:过去都是泪点,现在都是笑点

过去我主要工作是写代码,找漏洞,补漏洞,和需求方、安全部门,扯皮,扯皮,扯皮。自从遇到一个叫“泰睿”的人之后,生活和工作都发生彻底变化了。作为一个开发者,常用工具和必备技能变了,最讨厌的话和最常YY的事也改变了 跟安全人员本质矛盾和对自我定位都发生变化了。

作者:星期四, 十一月 23, 20172,378
标签:,

AsTech推出500万美元额度的漏洞担保金

AsTech的担保,并非公司企业可能面临的所有网络风险的全面保证,因而网络保险仍有投保的必要。但是,拥有这么一个担保,确实能给公司企业和保险公司提供一定程度的信心,并能降低网络保险保费。

作者:星期二, 七月 18, 20174,042
标签:, , , ,

选择应用安全解决方案 首先要回答这9个问题

想要在整个产品生命周期保持安全,公司需要一套全面的应用安全工具包,并要回答一系列关键问题,以帮助正确选择解决安全风险所需的工具。

作者:星期日, 五月 7, 20174,470
标签:,

Radware研究发现,数据泄露将成为最大的网络攻击问题

面临网络攻击时,27%的受访IT专家认为数据泄露或丢失是他们面对网络攻击时主要关心的一个问题,而19%的人选择了服务中断,16%的人则选择了声誉受损,只有9%的人认为客户或合作伙伴流失是一个大问题。

作者:星期四, 一月 19, 20172,587
标签:, , ,

2016云栖大会 : 看珊瑚灵御如何做好企业移动安全

如何应对企业移动安全问题,刘鹏介绍了珊瑚灵御提出的APP全生命周期整体解决方案,从APP健壮性增强、APP运行环境保护、APP操作行为风控的角度来解决以上安全问题。

作者:星期四, 十月 20, 20162,379
标签:, ,

打开应用的安全新姿势:运行在Docker里

Docker的多层次安全并不意味着所有Docker用户就默认安全了。恰当地保护Docker容器环境,涉及到利用上Docker提供的安全功能,以及应用最佳配置实践。

作者:星期六, 九月 3, 20162,130
标签:,

是网络安全重要还是应用程序安全重要?

我们应当基于从风险的角度对两者进行分析和权衡,在网络安全和应用程序安全中更合理的分配资源。

作者:星期五, 二月 26, 20163,303
标签:, ,

肝脏出血?70%的银行和零售业应用容易遭受输入验证漏洞攻击

医疗业的心脏出血漏洞只是行业应用安全隐患的冰山一角,近日软件测试公司CAST的一份调查显示,70%的金融和零售应用都容易遭受输入验证漏洞攻击。

作者:星期四, 八月 28, 20143,112
标签:, , ,

乌云平台发布2014年Top10安全风险

昨天, 乌云平台发布了2014年10大安全风险, 互联网泄密,不安全的第三方应用, 系统错误/逻辑错误带来的暴力破解, SQL注入, XSS等成为2014年最大的安全风险。

作者:星期四, 八月 7, 20143,017
标签:, , ,

印度CA发行商伪造Google雅虎证书,微软紧急更新吊销证书

印度国家信息安全中心NIC被发现使用Indian CCA发行的次级CA证书发行了多个假的Google和雅虎SSL证书(三个Google域名和一个雅虎域名,此外还有yahoo-inc.com、yahooapis.com、static.com和gstatic.com等)。未授权的SSL证书可被用于发动中间人攻击,如嗅探内容和钓鱼。

作者:星期二, 七月 15, 20142,895
标签:, ,

美起诉中国黑客窃战机图纸 中方曾多次驳斥黑客论

据美国全国广播公司(NBC)12日报道,美国司法部上周五起诉居住在加拿大的中国商人苏斌(音),指控他和其他两名同谋使用黑客手段,从美国波音和洛克希德·马丁公司网络中获取包括F-22、F-35和C-17飞机图纸在内的大量资料。

作者:星期二, 七月 15, 20144,459
标签:, , ,

叙利亚电子军利用第三方广告服务入侵路透社网站

6月23日, 叙利亚电子军通过第三方广告商Taboola入侵了路透社的网站, 将访问用户跳转到他们控制的一个网站上。 Taboola拥有3.5亿的独立用户, 与世界上最大的新闻站点包括Yahoo!, BBC,福克斯新闻, 纽约时报等等都有合作关系。 任何Taboola的客户从现在起都有可能会被入侵

作者:星期五, 六月 27, 20142,432
标签:,

微软研究院公布MS JavaScript加密库

微软研究院公开一正处于开发阶段的JavaScript加密库..微软表示,加密库在IE8或更高版本的Internet Explorer浏览器、现版火狐、Chrome、Opera和Safari浏览器坏境下都被测试过。

作者:星期四, 六月 26, 20142,329
标签:, , ,

安全调查:所有企业管理人员都应参与应用风险管理

超过90%的受访者认为企业利益相关者应该承担与应用相关的“自己的风险”,而不是将这种风险全权交给安全和网络团队负责。

作者:星期一, 四月 28, 20142,054
标签:, ,

白帽安全报告:web安全的根源不在开发语言

web应用安全停滞不前的根源不在开发平台的安全性,而是因为企业的一把手们缺少安全意识和安全策略。

作者:星期三, 四月 23, 20143,097
标签:, ,

苹果官方应用商店出现假冒Tor浏览器的恶意软件

严苛的应用审核流程和较高的品质和安全性一直是苹果引以为傲的资本,苹果应用商店相比Google Play恶意软件也更少,但是苹果在消费者信息安全保护方面的工作却并非无可挑剔。

作者:星期五, 三月 21, 20144,614
标签:, , ,

从企业安全文化看应用安全的七宗罪

为什么安全开发程序完全相同的两个企业,最后开发出来的软件产品的安全性天差地别?根源在于企业文化。应用安全专家Jeff Williams近日撰文指出人们经常陷入技术和流程的怪圈,而忘记了文化才是应用安全的真正“杀手”。

作者:星期五, 二月 28, 20143,169
标签:, , ,

96%的应用程序有安全漏洞

BYOD、云服务和移动应用 的出现以及机构不能检测和解决信息泄露、身份识别和授权以及进程管理等问题几乎使安全漏洞无处不在,96%应用存在安全漏洞。

作者:星期一, 二月 24, 20142,077
标签:,

安全始于程序员:安全开发的九大建议

近应用安全公司Veracode绘制了一张信息图,介绍了编程语言的历史和流行趋势,从安全性的全新角度对主流编程语言进行了对比,并给出了安全开发的九点建议。

作者:星期二, 十二月 10, 20133,231
标签:, ,

忘记密码