行业新闻与博客

#Infosec20:定义风险的人为因素

在欧洲信息安全虚拟会议上的一次会议上,安全专家小组被要求定义风险的人为因素,以帮助组织量化和管理风险。

Camelot(国家彩票)信息安全负责人 David Boda 表示,定义人为风险的一个重要因素是了解意外行为会导致大量人为风险。

“显然有一个监视恶意活动的地方,但是我看 ...


#Infosec20:#COVID19 的影响是 2020年领先的安全趋势

在 COVID-19 大流行的影响是在网络安全 2020年最显着的趋势,据 Infosecurity 杂志最新的  网络安全状况报告。

正如在 Infosecurity Europe Virtual Conference 的年度报告中概述的那样,该年度报告今年对 75 人进行了调查, ...


在家中进行的员工工作给企业带来了安全风险

Cyber​​Ark 的一项研究显示,因家庭习惯而进行的员工工作使企业面临更高的网络攻击风险。报告显示,英国有很大一部分远程工人定期进行操作,包括使用不受管理,不安全的 BYOD 设备访问公司系统(60%)。 

由于 COVID-19 大流行,在家中工作在英国和其他地区呈指数级增长。 ...


章鱼扫描仪恶意软件如何攻击开源供应链

分析 GitHub 已发布了有关实际的开源软件供应链攻击的信息性验尸。

GitHub 上的 NetBeans 存储库用作服务 Octopus Scanner 恶意软件的传递点,Octopus Scanner 恶意软件是专门为感染 NetBeans 项目而设计的后门。

攻击的结果是破坏了开 ...


WordPress 安全性:bbPress 论坛插件中修复的严重缺陷





流行的 WordPress 论坛插件 bbPress 背后的开发人员已修复了一个严重的安全漏洞,该漏洞可能导致未经身份验证的特权升级。

据发现该漏洞的安全研究人员称,利用逻辑错误的攻击者可以授予自己删除论坛活动,导入或导出论坛用户以及创建新论坛主持人的权限。

&ldquo ...


Facebook 安全性:研究人员因标记 SSRF 漏洞而获得 3 万 1 千美元的漏洞赏金





印度的一名安全研究人员在 Facebook 和第三方商业情报门户网站中发现几个安全漏洞后,已获得了 31,500 美元的漏洞赏金。

在昨天(5月31日)发布的 Medium 帖子中,Bipin Jitiya 深入研究了他有史以来的第一笔漏洞赏金,以证明研究人员如何结合&ldqu ...


如何在 FileZilla 服务器上生成 CSR 并安装 SSL 证书

在 FileZilla 服务器上生成 CSR 和安装 SSL 证书的过程
在开始安装过程之前,请标记以下几点


从受信任的 SSL 证书颁发机构(CA)购买 / 续订 SSL 证书。
将 CA 提供的 SSL 证书文件保存到特定位置。






 

如 ...


生成 CSR 并在 Microsoft IIS 5 和 6 上安装 SSL 证书

过程 1:生成证书签名请求


从控制面板中打开 Microsoft IIS 服务器
右键单击要生成其 CSR 的网站,选择属性。






 

 

 

 

 

 

  ...


Mozilla Firefox:如何为 HTTPS 网站找回绿色挂锁图标,为非 HTTPS 网站找回不安全的消息?

Mozilla Firefox:如何为 HTTPS 网站找回绿色挂锁图标,为非 HTTPS 网站找回不安全的消息?





检查您访问的网站是否安全绝对重要。如果您是网上银行并使用其他在线服务的人,则必须通过检查 HTTPS 协议或绿色的挂锁图标来检查所使用的网站是否安全。这些是直观的 ...


2020年权威网络安全统计指南





网络攻击的数量和残酷性都在继续增长-2019年只是即将到来的迹象。这是您列出的 2020年及以后的最新网络安全行业,网络攻击和数据泄露统计数据的 122 个列表
去年,我们在《散列》上为读者发布了第一份全面的网络安全统计列表。这篇文章非常受欢迎,我们希望将其作为年度项目,并发布每年 ...


需要帮助吗?联系我们的支持团队 在线客服