Michael Cobb

Michael Cobb

  • 针对Android的Pegasus恶意软件版本和针对iOS的有什么不同?

    发表于:2017-09-11   |  作者:Michael Cobb   |  翻译:张程程   

    之前的Pegasus恶意软件仅针对iOS设备,然而现在被称作Chrysaor的恶意软件变体也盯上了Android设备。在本文中,专家Michael Cobb对二者的不同进行了进一步解释。

  • Moodle安全漏洞如何启动远程代码执行?

    发表于:2017-08-13   |  作者:Michael Cobb   |  翻译:邹铮   

    根据发现该漏洞的研究人员表示,Moodle安全漏洞实际由几个小漏洞组成,它可使攻击者在相关服务器执行PHP代码。那么,这个漏洞执行条件是什么,以及我们应该如何阻止它?

  • PHPMailer库打补丁后漏洞仍然存在,怎么解?

    发表于:2017-05-04   |  作者:Michael Cobb   |  翻译:张程程   

    开源PHPMailer库被披露存有一个严重的远程代码执行漏洞。这个漏洞在被修补后,又进行了二次修复,因为第一次没有充分解决问题。那么,这个漏洞是如何工作的?为什么原始补丁没有解决问题?

  • “分布式猜测攻击”的工作机制是什么?

    发表于:2017-05-02   |  作者:Michael Cobb   |  翻译:张程程   

    Newcastle大学的研究人员发现,攻击者可利用少量的现有信息实施分布式猜测攻击,通过自动方式猜测并收集支付卡数据。那么这种攻击是如何运作的?

  • 身份和访问管理策略:是时候走向现代化了吗?

    发表于:2017-04-27   |  作者:Michael Cobb   |  翻译:邹铮   

    IT一直在不断发展,企业运作和交互方式也正以前所未有的速度发生变化。现在,是时候对你的身份和访问管理策略进行评估并迈向现代化了。

  • Ragente固件是如何创建Android后门程序的?

    发表于:2017-04-13   |  作者:Michael Cobb   |  翻译:邹铮   

    日前在Ragentek固件中发现了一个Android后门程序,该后门程序允许攻击者使用中间人攻击并获得完全root访问权限。那么,这个后门程序是如何运作的,我们该如何应对?

  • 1024位密钥加密已不再安全

    发表于:2017-04-04   |  作者:Michael Cobb   |  翻译:张程程   

    因为“陷阱”素数(‘trapdoored’ primes)的出现,使用1024位密钥加密算法已不再安全。在本文中,专家Michael Cobb解释了加密后门的工作机制。

  • CJIS安全政策:企业如何确保FIPS合规性?

    发表于:2017-03-27   |  作者:Michael Cobb   |  翻译:邹铮   

    我们被告知我们公司的WebOMNI系统需要符合FIPS 140-2标准,因为其中包含一些CJIS数据。如何确认哪些FIPS证书可覆盖我们的配置?如今已确定是证书1008(bcrypt.dll)或者1010(RSAENH),如何对其进行判断?

  • 如何让PGP短密钥ID免于碰撞攻击?

    发表于:2017-01-15   |  作者:Michael Cobb   |  翻译:邹铮   

    针对开发人员的碰撞攻击让我们发现PGP短ID的漏洞,该漏洞允许攻击者创建假ID密钥,这会给收件人解密或验证邮件制造问题。那么这个漏洞的工作原理是什么?

  • 密码终结者:FIDO身份验证标准来袭

    发表于:2017-01-12   |  作者:Michael Cobb   |  翻译:邹铮   

    很多在线服务无法保护用户密码免受攻击者的攻击威胁,同时,密码作为身份验证方式存在固有弱点,这正迫使政府和IT行业构建可行的长期的替代方案……

  • 共293条记录