行业新闻与博客

什么是 SSL?

域验证(DV)证书是最简单的验证方式,通过这些类型的证书,您可以在短短几分钟内对站点进行保护。顾名思义,供应商将验证您是否拥有要保护的域的所有权。好了,确实可以完成工作,我们仅向希望快速保护其站点并且不只是想要获得证书的网站推荐此选项。

本文由机器译制


社会工程学的攻击:实践中的社会工程学实例





根据 Verizon 的《 2019年数据泄露调查报告》,社交工程是一种常用的策略,在 2018年有 33%的数据泄露中使用了这种策略-这就是现实生活中社交工程黑客的样子
我妈妈以前总是开玩笑说,如果你让我父亲和一个陌生人独自一人,他可以在几分钟之内找到那个人的内裤尺寸。他是一个非 ...


Microsoft 宣布基于 DMARC 得分的新电子邮件筛选选项





Valimail 的研究表明,缺乏 DMARC 强制执行的域被欺骗的可能性提高了近 4 倍-微软的新功能如何帮助区分垃圾邮件和合法电子邮件
嗨,朋友们。我回来了另一个与电子邮件相关的讨论。电子邮件是一种非常有用且重要的工具,它不仅可以用于全世界的企业和组织之间的通信,还可以用于个人 ...


WordPress 备份和还原最佳实践:如何保护您的网站免受意外停机的影响





我们将为您的 WordPress 网站分解一些备份和还原方法,这些方法可以帮助您从数字世界的残骸中恢复
这是从来没有像下面这样如果而是当 不顺心的事与你的 WordPress 网站。这并不是对 WordPress 的兴趣,只是运行网站的现实。备份和运行您的网站不仅耗时,而且也很昂贵 ...


注意:PHP 反序列化技术为安全研究人员提供了丰富的选择





随着趋势科技的零日倡议(ZDI)发布了关键漏洞利用链的详细信息,Drupal 安全团队最近已解决了这个问题,PHP 反序列化漏洞的风险在本周再次受到关注。

早在一月份,Drupal 发布了一个安全补丁,以减轻内容管理框架暴露于远程代码执行(RCE)漏洞的风险,该漏洞可通过 PH ...


RMIScout:新的黑客工具暴力破解 Java RMI 服务器的漏洞

Bishop Fox 的安全研究人员开发了一种工具,可以消除 Java 远程方法调用(RMI)中的漏洞,该 API 在 Java 服务器应用程序上执行远程过程调用,并允许客户端应用程序调用远程 Java 虚拟机(JVM)上的服务。 )。

该工具名为 RMIScout,它对暴露的 Java RM ...


严重的交通信号灯系统漏洞可能导致道路 “混乱”





据发现该问题的公司安全专家称,部署在欧洲道路上的交通信号灯控制器中的一个严重漏洞可能导致“持续的交通混乱”。

默认情况下,控制交叉路口交通信号灯的硬件(Swarco CPU LS4000)的调试端口为打开状态,从而使攻击者无需旁路访问控制即可获得 roo ...


美国大学主办国际刑警组织数字取证会议

国际刑警组织(INTERPOL)2020 数字取证专家组会议将由纽黑文大学与 MITER Corporation 合作虚拟主办。

该  活动  旨在使数字取证领域的领导者聚集在一起,了解该领域的新发展,同时也为一些专业的交流提供机会。

 去年,国际刑警组织( ...


勒索软件一周内袭击美国第三所大学

芝加哥哥伦比亚学院已成为一周内第三所美国第三所大学,成为涉及 Netwalker 勒索软件家族的网络攻击的受害者。 

伊利诺伊州的教育机构与密歇根州立大学和加利福尼亚大学旧金山分校一起成为网络犯罪分子的攻击目标,并给予六天的赎金以恢复其文件。

Netwalker 也被称为 Ma ...


REvil 的教训:现在是时候律师事务所退出网络安全领域了

超过四分之一的律师事务所都经历过某种类型的数据泄露—这是您的律师事务所在面临网络或勒索软件攻击时需要知道的信息 
如果您认为自己的律师事务所的安全技术是最新的,则可能需要再考虑一下。纽约娱乐和媒体律师事务所 Grubman Shire Meiselas&Sacks 是 高知名 ...


存档