本周一在2020黑帽大会上,Checkmarx安全研究人员曝光了流行线下聚会应用Meetup的两个高风险漏洞.
标签:Meetup, WEB安全, 黑帽大会近日,盛邦安全发布了Web应用安全综合治理系统RayGate v3.0版本,新增了IPv6资产自……
标签:WEB安全, 资产治理如今,Web应用程序和API特别容易受到攻击。随着支持移动互联并基于微服务构建的Web应用程序被越来越多地部署在混合云和多云环境中,其中许多程序通过API暴露在外,导致它们发展成为一个新兴的主要攻击向量,许多企业的受攻击面因此扩大。
标签:akamai, Gartner, WEB安全, 魔力象限安全管理人员要想全面的了解公司系统安全情况,实现对Web系统的可知、可感、可查和可控,需要对整个Web系统的全生命周期进行管理,建立新一代Web安全治理体系。
标签:WEB安全, 盛邦安全虚假广告、网络暴力、僵尸网络等等的检测,全都可以用机器学习解决。机器学习甚至可以应用到政客的推特上——查出他们有没有对自己的行踪撒谎。
标签:WEB安全, 谎言检测Burp Suite 可以帮我们执行各种任务,包括请求的拦截和修改、扫描Web应用程序漏洞、暴力破解登陆表单、执行会话令牌等多种随机性检查。
标签:burp Suite, WEB安全, 安全牛课堂从历史 Struts2 漏洞爆发数据看,此前每次漏洞公布都深度影响到了政府、银行、证券、保险等行业,这次也不例外。网站的Web安全一直是一个大众密切关注的方向。
标签:WAF, WEB安全, 阿里云从名字上就可看出盛邦(WebRAY)是一家专注于Web安全的企业,主要产品为Web应用防火墙和扫描检测、监控预警等,并于此次RSA大会上打出其“完整的下一代应用安全体系框架”的理念。
标签:RSA, WEB安全, 盛邦安全近日科学家们对提供安全网站认证标志的十家知名安全服务商进行了深入研究后发现,安全网站认证服务存在普遍的严重缺陷。
标签:WEB安全, 安全认证, 渗透测试, 漏洞扫描Firing Range的测试床汇集了Google在整个互联网上发现的各种漏洞和bug,从而能够更全面准确地评估并完善web安全测试工具。
标签:Firing Range, WEB安全, XSS, 安全工具, 安全测试, 开源安全工具国家计算机病毒应急处理中心最新发布的2013年全国信息网络安全状况与计算机和移动终端病毒疫情调查结果显示过半被抽检政府网站有安全隐患。
标签:WEB安全, 安全报告, 安全漏洞据国外媒体报道,美国官员日前透露,今年7月时曾有名黑客入侵了医保注册网站HealthCare.gov,并上传了恶意软件。
标签:WEB安全, 个人信息安全, 安全漏洞, 恶意软件上周,有黑客声称入侵了Gamma Group的内网,获取了多达40GB的内部文档和恶意程序源代码。其中就包括了finfisher的代码及文档。finfisher是一个由政府和执法部门出于监视目的而使用的间谍软件。Gamma Group是一家专门给政府和执法机构提供间谍软件的欧洲公司。
标签:WEB安全, 恶意软件, 数据泄露谷歌本周三宣布将对那些不采用HTTPS安全协议(TLS)的网站在搜索排名中进行降权处理。数月前,谷歌曾在Google I/O大会上呼吁全互联网普及HTTPS,之后越来越多的站点管理员开始部署HTTPS,如今Google通过调整搜索排名算法将进一步推动HTTPS(TLS)的普及。
标签:HTTPS, WEB安全, 谷歌基于其Fortify部门以及对10个最流行的物联网设备进行的研究。惠普发现,平均每个设备有25个漏洞,这些设备包括电视、网络摄像头、自动调温器、遥控电源插座、洒水器、门锁、家用报警器、体重秤和车库开关等。
标签:WEB安全, 安全漏洞, 数据泄露, 物联网安全欧洲央行(ECB)周四(7月24日)表示,该行公开的外部网站的数据库遭到了黑客攻击,该行网站上注册者的电子邮件和联络人的细节信息被窃取。
标签:WEB安全, 数据泄露, 隐私保护Ponemon研究所一项新的问卷调查发现,安全厂商炒作安全威胁以使得用户对其安全平台产生兴趣的做法,最终可能会长久地损害自己的声誉,夸大的做法也可能会令企业作出令人失望的科技投资。调查报告指,一味的浮夸可能会令客户购入一些令人失望的技术。
标签:APT, WEB安全, 个人信息安全, 移动安全最近安全研究公司Sucuri表示, 一个流行的Wordpress插件MailPoet被怀疑可能存在漏洞, 能够让黑客取得对站点的完全控制。 MailPoet是一个Wordpress下流行的用于制作和管理推广邮件的插件, 下载量超过170万个。
标签:WEB安全, Wordpress插件, 安全漏洞网络安全公司ESET最近发表报告, 称发现黑客正在利用日本色情网站传播新型网银木马。 一个名为Aibatook的恶意网银木马正在通过日本色情网站植入那些色情网站的访问者。
标签:WEB安全, 个人信息安全, 安全漏洞, 网络犯罪7月15日消息,据国外媒体报道,一个俄罗斯黑客组织称它在上周末入侵了著名科技网站CNET的服务器并窃取了一个注册用户数据库。这个黑客组织曾经袭击过多家超大型新闻和商业网站。
标签:WEB安全, 安全管理, 数据泄露印度国家信息安全中心NIC被发现使用Indian CCA发行的次级CA证书发行了多个假的Google和雅虎SSL证书(三个Google域名和一个雅虎域名,此外还有yahoo-inc.com、yahooapis.com、static.com和gstatic.com等)。未授权的SSL证书可被用于发动中间人攻击,如嗅探内容和钓鱼。
标签:WEB安全, 伪造CA, 应用安全谷歌信息安全工程师米歇尔·斯帕格鲁诺(Michele Spagnuolo)周二表示,一种与Adobe Flash文件有关的攻击方式正导致数百万用户的身份认证信息面临风险,而涉及的网站和服务包括eBay、Tumblr和Instagram。
标签:Flash, WEB安全, 安全漏洞微软宣布推出旗下一些在线服务的加密改进措施, 提升Outlook.com和OneDrive的安全和隐私保护. 目的是要在出现政府监管和窃听私人通讯等事情后提升用户对微软在线服务的信心。
标签:WEB安全, 个人信息安全, 云安全, 微软2014巴西世界杯可能是30年代以来最令人不安的一届世界杯,除去巴西本国人民的大规模抗议外,早在世界杯开幕之前的二月份,黑客“匿名”组织就曾威胁要对世界杯赞助商发起攻击,这些黑客没有食言,在周四的世界杯开幕式之前,各种与世界杯网站相关的网站遭到了分布式DDoS攻击。
标签:WEB安全, 世界杯报告对小型攻击源如何造成大范围的垃圾评论流量进行了深入研究。该报告还介绍了如何快速识别垃圾评论者并充分利用IP信誉管理,阻止上述攻击,以防止大部分的恶意操作。
标签:WEB安全, 垃圾评论, 黑客网络安全公司NCC Group根据对客户的Windows服务器分析,发现了十个最容易被网络管理员忽视的Windows服务器的配置问题。
标签:WEB安全, windows服务器, 操作系统安全所有感染心脏出血漏洞的网站中,只有14%正确完成了修补的三个步骤:替换SSL证书、撤销旧证书以及使用新的私钥。
标签:Heartbleed, WEB安全, 心脏出血近日DDoS安保公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模跨站DDoS攻击的源头。
标签:DDoS, WEB安全, XSS, 搜狐麻省理工学院的鬼才专家们近日开发出一种代号“Mylar”的全新架构的web应用加密系统,颠覆了侧重服务器端的传统web安全架构,据称不但可以防范包括NSA的“棱镜”在内的监控,也可以杜绝近年来愈演愈烈的网站用户数据泄露事故。
标签:Mylar, WEB安全安全公司Sucuri发现黑客利用超过16.2万WordPress网站的Pingback功能进行大规模DDoS放大攻击。当然,攻击对象也必须是WordPress站点。
标签:DDoS, WEB安全, wordpressduo_wordpress的开发商,企业级移动安全Duo Security透露该插件存在安全漏洞,用户在登录同一站点群的一个网站跳转到另外一个网站时可以绕过两步认证。
标签:WEB安全, wordpress, 安全漏洞, 移动安全web安全也不再仅仅是互联网公司的心头大患,所有的企业和个人都面临日益增长的web安全威胁,这对web安全人才,尤其是高水平的白帽黑客来说意味着市场需求和个人收入都将不断看涨。
标签:WEB安全, 白帽火狐用户和电商网站小心了,代号“先进力量”(Advanced Power)的僵尸网络通过一种火狐浏览器恶意插件感染PC,多数杀毒软件无法有效查杀。
标签:SQL注入, WEB安全, 电商网站安全