“京东数据库泄露”为中国电商敲响警钟

虽然京东官方回应此事件为黑客“撞库攻击”,并非京东自身数据库泄露,但此事件也为电商信息安全敲响了警钟。毕竟,在大洋彼岸,美国第四大零售商Target刚刚创下泄露1.1亿消费者数据的“国家记录”,数据泄露事件也导致Target第四季度利润暴跌五成。

作者:星期日, 三月 2, 20143,371
标签:, , , ,

WordPress两步认证登录插件爆安全漏洞

duo_wordpress的开发商,企业级移动安全Duo Security透露该插件存在安全漏洞,用户在登录同一站点群的一个网站跳转到另外一个网站时可以绕过两步认证。

作者:星期四, 二月 20, 20142,698
标签:, , ,

web安全的新热点:云安全浏览器开始流行

事实上,很多企业已经开始尝试在移动设备上部署云浏览器来安全访问关键企业移动应用,使之成为BYOD安全方案的一部分。

作者:星期五, 二月 7, 20142,413
标签:, ,

Web2.0迎来白帽的春天

web安全也不再仅仅是互联网公司的心头大患,所有的企业和个人都面临日益增长的web安全威胁,这对web安全人才,尤其是高水平的白帽黑客来说意味着市场需求和个人收入都将不断看涨。

作者:星期三, 二月 5, 20144,157
标签:,

针对火狐用户的僵尸网络:Advanced Power

火狐用户和电商网站小心了,代号“先进力量”(Advanced Power)的僵尸网络通过一种火狐浏览器恶意插件感染PC,多数杀毒软件无法有效查杀。

作者:星期三, 十二月 18, 20132,861
标签:, ,

Pony木马窃取200万社交账户密码

过去数月,黑客通过Pony恶意软件在全球范围内窃取了超过200万个社交账户密码,受害者包括Google、Yahoo、Twitter、Facebook和LinkedIn的用户。

作者:星期四, 十二月 5, 20132,794
标签:, , , , , , ,

浏览器安全误区,插件才是最大漏洞源头

关于浏览器安全,大多数人的第一反应是升级浏览器版本,但往往忽略了插件安全漏洞。根据信息安全公司Qualys的统计,39%的送检计算机都存在严重的与浏览器插件有关的安全漏洞。

作者:星期二, 十二月 3, 20134,099
标签:, , , , , ,

HTTPS再爆漏洞, 企业需升级SSL/TLS加密算法

随着CBC和RC4加密算法的相继“沦陷”,依赖SSL/TLS的企业需要引起高度重视,选择更安全的加密算法。

作者:星期四, 十一月 21, 20133,570
标签:

忘记密码