-
网络安全二十年关键词统计,CISO的第二次角色转变
安全转型研究基金会(Security Transformation Research Foundation)近日发布的网络安全内容关键词分析突显了网络安全语境在过去20年中的发展轨迹和重大趋势。 该基金会对安全咨询公司EY于2002-201...
admin 2022.12.04 390浏览 0
-
阴影!DDR4仍将遭受Rowhammer风险
目前针对Rowhammer攻击的防护措施依旧不足。 当前的解决方案对于已知的Rowhammer变种是有效的,但是攻击的可能性是无穷无尽的,仍然有可能被利用。新发现表明,内存位翻转在很多设备上都有效,包括Google、三星和OnePlus的流行...
admin 2022.12.04 401浏览 0
-
未知的未知:九大模糊测试工具
别被“模糊”这词儿给迷惑了。模糊测试是一个很重要的流程,有助于发现影响当今复杂应用程序的未知关键错误,有时候甚至能暴露出一些让人“脑洞大开”或者“七窍生烟”的奇葩问题。优...
king 2022.12.04 366浏览 0
-
数字证书签名、Lets Encrypt和证书劫持
现在安全体系中,最重要的一部分是数字安全加密体系,包括数字内容的加密解密,数字签名和验证。本文虫虫给大家介绍一下数字证书签名以及世界最大的网站Https免费签名Let’s Encrypts,及数字证书签名的安全性等问题。 概述...
gtxyzz 2022.12.04 388浏览 0
-
密码虽为主流身份验证方式,但也身为数据泄露的罪魁祸首?
据MobileIron称,密码仍然是认证的主要方法,也是造成数据泄露的主要原因。一份新的报告还强调了零信任安全策略的重要性,该策略提供对设备或用户的上下文感知的,有条件的访问。 EMA调查了200位IT和安全经理,并研究了一系列IAM技术。...
Molet 2022.12.04 389浏览 0