Michael Heller

Michael Heller

  • Verizon调查:我们并没有学会提高安全性

    发表于:2016-06-02   |  作者:Michael Heller   |  翻译:邹铮   

    2016年Verizon数据泄露调查报告(DBIR)开始回归基本面,今年意在强调IT安全需要关注常见的攻击媒介,包括网络钓鱼攻击、漏洞和被盗凭证等……

  • 结合重复数据删除和Rowhammer的攻击怎么解?

    发表于:2016-05-31   |  作者:Michael Heller   |  翻译:邹铮   

    阿姆斯特丹Vrije Universiteit大学的研究人员在其最新研究中介绍了结合重复数据删除和Rowhammer漏洞利用的攻击,专家称这是种“巧妙”的攻击方法……

  • 专家困惑了:勒索软件TeslaCrypt解密主密钥公开

    发表于:2016-05-24   |  作者:Michael Heller   |  翻译:邹铮   

    近日Tesla勒索软件变体突然被关闭,且解密主密钥向公众发布,让所有受该软件勒索的人都可以恢复数据。ESET已经创建了通用解密工具,让受勒索的任何人都可以恢复他们的数据。但对于TeslaCrypt突然发布主密钥的做法,专家感到很困惑……

  • 谷歌第二份Android安全报告可谓“包罗万象”

    发表于:2016-05-04   |  作者:Michael Heller   |  翻译:邹铮   

    日前谷歌发布了第二份年度Android安全报告,报告涵盖谷歌为提高其平台安全性所做的改进,但同时,补丁修复和升级的问题依然存在。

  • Oracle现使用CVSS 3.0对漏洞进行评级

    发表于:2016-05-02   |  作者:Michael Heller   |  翻译:邹铮   

    Oracle今年4月关键补丁更新(Critical Patch Update)涉及多款产品中的136个漏洞,其中最大的变化是切换到通用安全漏洞评分系统3.0版本或者说CVSSv3,该版本可更准确反映漏洞带来的影响。

  • 感谢Let’s Encrypt吧,WordPress现向托管网站免费提供SSL

    发表于:2016-04-19   |  作者:Michael Heller   |  翻译:邹铮   

    WordPress现在为其托管网站提供免费SSL证书,这可为广大客户提供更好的安全性。WordPress此前仅支持对子域的加密,但现在WordPress宣布,所有通过WordPress.com托管的自定义域都可自动获得免费HTTPS。

  • RSA 2016预热:IoT和加密将成话题中心

    发表于:2016-02-24   |  作者:Michael Heller   |  翻译:邹铮   

    在去年的RSA大会,物联网是热点话题,今年,这个新兴技术预计将再次成为关注焦点。与此同时,专家表示对加密的争论也会吸引很多人的关注。

  • 美国税局再遭攻击:原是偷来的社会安全号码作祟

    发表于:2016-02-18   |  作者:Michael Heller   |  翻译:邹铮   

    美国国税局(IRS)宣布再次遭到攻击,这次该机构表示已经“发现并阻止了对其IRS.gov网站Electronic Filing PIN应用的攻击”。

  • 为免攻击困扰 甲骨文弃用Java浏览器插件

    发表于:2016-02-02   |  作者:Michael Heller   |  翻译:邹铮   

    甲骨文公司宣布在下一版本的Java Development Kit中将弃用Java浏览器插件,该公司已经要求开发人员开始迁移Java applet到新的Java Web Start技术。

  • OpenSSL修复加密漏洞、加强Logjam防御

    发表于:2016-02-01   |  作者:Michael Heller   |  翻译:张程程   

    OpenSSL项目团队为其密码库发布补丁以修复一个严重的漏洞(该漏洞可能允许攻击者解密HTTPS通信),同时强化对Logjam的防御。

  • 共117条记录