最近安全研究公司Sucuri表示, 一个流行的Wordpress插件MailPoet被怀疑可能存在漏洞, 能够让黑客取得对站点的完全控制。 MailPoet是一个Wordpress下流行的用于制作和管理推广邮件的插件, 下载量超过170万个。
标签:WEB安全, Wordpress插件, 安全漏洞网络安全公司ESET最近发表报告, 称发现黑客正在利用日本色情网站传播新型网银木马。 一个名为Aibatook的恶意网银木马正在通过日本色情网站植入那些色情网站的访问者。
标签:WEB安全, 个人信息安全, 安全漏洞7月15日消息,据国外媒体报道,一个俄罗斯黑客组织称它在上周末入侵了著名科技网站CNET的服务器并窃取了一个注册用户数据库。这个黑客组织曾经袭击过多家超大型新闻和商业网站。
标签:WEB安全, 安全管理, 数据泄露印度国家信息安全中心NIC被发现使用Indian CCA发行的次级CA证书发行了多个假的Google和雅虎SSL证书(三个Google域名和一个雅虎域名,此外还有yahoo-inc.com、yahooapis.com、static.com和gstatic.com等)。未授权的SSL证书可被用于发动中间人攻击,如嗅探内容和钓鱼。
标签:WEB安全, 伪造CA, 应用安全谷歌信息安全工程师米歇尔·斯帕格鲁诺(Michele Spagnuolo)周二表示,一种与Adobe Flash文件有关的攻击方式正导致数百万用户的身份认证信息面临风险,而涉及的网站和服务包括eBay、Tumblr和Instagram。
标签:Flash, WEB安全, 安全漏洞微软宣布推出旗下一些在线服务的加密改进措施, 提升Outlook.com和OneDrive的安全和隐私保护. 目的是要在出现政府监管和窃听私人通讯等事情后提升用户对微软在线服务的信心。
标签:WEB安全, 个人信息安全, 云安全, 微软2014巴西世界杯可能是30年代以来最令人不安的一届世界杯,除去巴西本国人民的大规模抗议外,早在世界杯开幕之前的二月份,黑客“匿名”组织就曾威胁要对世界杯赞助商发起攻击,这些黑客没有食言,在周四的世界杯开幕式之前,各种与世界杯网站相关的网站遭到了分布式DDoS攻击。
标签:WEB安全, 世界杯报告对小型攻击源如何造成大范围的垃圾评论流量进行了深入研究。该报告还介绍了如何快速识别垃圾评论者并充分利用IP信誉管理,阻止上述攻击,以防止大部分的恶意操作。
标签:WEB安全, 垃圾评论网络安全公司NCC Group根据对客户的Windows服务器分析,发现了十个最容易被网络管理员忽视的Windows服务器的配置问题。
标签:WEB安全, windows服务器, 操作系统安全所有感染心脏出血漏洞的网站中,只有14%正确完成了修补的三个步骤:替换SSL证书、撤销旧证书以及使用新的私钥。
标签:Heartbleed, WEB安全, 心脏出血近日DDoS安保公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模跨站DDoS攻击的源头。
标签:DDoS, WEB安全, XSS, 搜狐麻省理工学院的鬼才专家们近日开发出一种代号“Mylar”的全新架构的web应用加密系统,颠覆了侧重服务器端的传统web安全架构,据称不但可以防范包括NSA的“棱镜”在内的监控,也可以杜绝近年来愈演愈烈的网站用户数据泄露事故。
标签:Mylar, WEB安全安全公司Sucuri发现黑客利用超过16.2万WordPress网站的Pingback功能进行大规模DDoS放大攻击。当然,攻击对象也必须是WordPress站点。
标签:DDoS, WEB安全, wordpress