-
联合国:各国信息安全能力差异巨大 中国排名第32
北京时间7月6日早间消息,联合国周三发布的调查结果显示,全球各国的信息安全能力存在很大差距。这项名为“全球信息安全指数”的调查对134个国家的信息安全防御能力进行了研究,重点关注5方面因素:技术、组织、法律、合作和增长潜力。该指数以多种方式…
-
Java 9 HTTP/2的支持功能前瞻
Java 9预期将于本月27日发布,本文由László Csontos发布在Springuni,讨论了Java 9与HTTP/2有关的特性。 在HTTP/1.1发布后16年,国际互联网工程任务组(IETF)的流媒体工作组在2015年批准了H…
-
网络安全:继WannaCry之后,最新网络病毒Petya来袭
2017年第一季度,对于网络安全界来说是一个多事之秋。上个月全球多个国家网络均受WannaCry病毒攻击的困扰,还没彻底解决该病毒时,新一轮的病毒已经悄然到来。据美联社等外媒27日报道,新一轮超强电脑病毒Petya正向多个国家迅速蔓延,包括…
-
Chrome将Presentation API迁移到HTTPS
近日,Google工程师宣布,由于Presentation API在Chrome 67不安全,将会被禁用,执行时间大约在2018年第二季度正式执行。 Presentation API,是一个能使网页内容访问演示文稿显示并呈现自身的W3C标准…
-
警惕!“钓鱼”又出新方式 黑客利用连字符伪造URL进行网络钓鱼
北京时间6月19日,来自PhishLabs的安全研究人员表示他们发现了一种新型的钓鱼方式,这一手段已经让大量在手机端使用Facebook的用户中招,黑客利用了手机端URL地址栏长度不足的劣势引导用户进入钓鱼网站。 研究人员透露,新的攻击策略…
-
钓鱼网站:网络诈骗主要的劫财暗道
近日,猎聘平台发布了《2017年上半年网络诈骗趋势研究报告》,报告指出上半年猎网平台共接到来自全国各地的网络诈骗举报10882起,高达12668.5万元,人均损失11641.7元。网络诈骗类型包括虚假兼职、虚假购物、金融理财、网游交易、虚拟…
-
SSL证书之神秘预证书
SSL预证书是用于证书透明度(CT)另一种特殊类型的SSL证书。SSL预证书与日常的SSL证书有所不同,SSL预证书并不是用于通过验证服务器身份后生成HTTPS链接,而是允许将证书透明度数据直接嵌入到最终SSL证书中。 SSL预认证证书与传…
-
不一致的国际数据隐私法
中国新的网络安全法已经生效,这意味着全球范围内新增一个国际数据隐私法,这可能给跨国企业带来更多挑战。 企业可以在2018年再开始遵守欧盟的《一般数据保护条例》(GDPR),与欧盟GDPR相同,中国的数据隐私法于2016年11月获得批准,并于…
-
黑客入侵终端设备的八大简单方式
黑客的攻击方式并非都是复杂繁琐的。当黑客发起网络攻击时仅为了牟利而已,并不是都需要掌握高超的技术。他们的动机大体上可以分为两种:机会主义和针对性攻击。 Bishop Fox安全事务负责人Rob Ragan表示,他们一般使用这两种分类来区分网…
-
智能摄像头成为信息泄露的新载体
据央视新闻6月18日报道,记者在网上发现大量关于“摄像头破解”的聊天群,并花费188元购买了两款软件和详细的使用教程,通过卖家提供的ip地址、登录名和密码,竟然成功进入了一个摄像头。卖家靠卖号日赚500多元,月均过万并不难。据调查,破解智能…