Michael S. Mimoso

Michael S. Mimoso

TechTarget中国信息安全杂志(Information Security magazine)编辑

  • 前CIA官员建议政府提高网络安全意识

    发表于:2011-08-17   |  作者:Michael S. Mimoso   |  翻译:Sean   

    白帽和黑帽的安全研究人员都收到了一个令人发人深省的警告:既然国防级别的威胁范畴已经发展到包括了网络安全,那么现在就是促进政府提高网络安全意识的绝好时机。

  • 黑帽大会2011:Dan Kaminsky披露自己最新的网络安全研究课题

    发表于:2011-08-11   |  作者:Michael S. Mimoso   |  翻译:Sean   

    研究者Dan Kaminsky依靠披露新的身份验证缺陷以及让各大厂商采用DNSSEC协议而成为安全界的超级明星,近日在黑帽大会2011上,他披露自己最新的网络安全研究课题。

  • 研究人员表示:Sophos软件设计和实施存在严重缺陷

    发表于:2011-08-08   |  作者:Michael S. Mimoso   

    作为端点安全重要组成部分的Sophos有限责任公司的反病毒引擎,最近受到了一名安全研究人员的密切关注和审查,他在2011年黑帽大会上揭示了审查结果。

  • RSA专家组商议网络战争的定义

    发表于:2011-02-21   |  作者:Michael S. Mimoso   |  翻译:Sean   

    在2011年度RSA会议上,一个由政府宏观战略和安全专家组成的小组就网络战争(cyberwar)这个词展开了一场语义学上的争论。

  • PCI 6.6Web应用安全强令加重小型公司负担

    发表于:2011-01-26   |  作者:Michael S. Mimoso   

    PCI安全标准委员会强制规定2008年6月30日是遵从PCI6.6章节的最后期限。这催促组织解决Web应用安全,而且对于那些小型的3级或4级商家来说是个压力。

  • 黑帽大会:HTTPS和SSL协议存在安全漏洞

    发表于:2010-07-29   |  作者:Michael S. Mimoso   |  翻译:王勇   

    Web应用安全专家Robert “RSnake” Hansen和Josh Sokol在昨天的黑帽大会上宣布,Web浏览器的基础架构中存在24个危险程度不同的安全漏洞。

  • 有针对性的恶意软件攻击:道高一尺,魔高一丈

    发表于:2010-07-28   |  作者:Michael S. Mimoso   |  翻译:王勇   

    昨天,两位研究人员在黑帽大会上拉开了有针对性的恶意软件攻击的帷幕,演示了依靠各种攻击手段实现的攻击,这些手段包括从零日PDF攻击到基于内存的rootkit攻击。

  • 黑帽大会2010:VPN的安全和管理真的够好吗?

    发表于:2010-07-26   |  作者:Michael S. Mimoso   |  翻译:曾芸芸   

    虚拟专用网络(VPN),无论是SSL还是IPsec VPN,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术,往往用自动导航工具为……

  • 跟踪用户行动的手机漏洞

    发表于:2010-04-27   |  作者:Michael S. Mimoso   |  翻译:曾芸芸   

    在2010年波士顿SOURCE大会上,两个安全研究人员展示了他们如何能够将足够的数据关联到移动电话用户,来跟踪他们的位置,听取语音信箱,建立一个数据库。

  • 基于Windows的攻击可以绕过文件限制和网络检测

    发表于:2010-04-21   |  作者:Michael S. Mimoso   |  翻译:曾芸芸   

    在2010年波士顿SOURCE大会上,安全研究人员表示,微软Windows的向后兼容性使攻击者能够绕过文件限制或网络安全防御(如入侵检测系统)。

  • 共27条记录