邹铮

邹铮

  • 进行云迁移, 看起来挑战重重……

    发表于:2016-07-31   |  作者:Dave Shackleford   |  翻译:邹铮   

    对于缓解云迁移挑战的简单建议是:提前规划。企业应制定政策要求安全团队参与所有云计算项目,确定尽职调查程序,并确保不要选择任何控制缺失或存在数据兼容性问题的云服务。

  • 创纪录!Oracle关键补丁更新修复关键漏洞曝光

    发表于:2016-07-28   |  作者:Peter Loshin   |  翻译:邹铮   

    本季度的Oracle关键补丁更新(CPU)提供了创纪录的276个漏洞的修复,其中包含高达19个CVSS 3.0评分为9.8的漏洞,所有这些漏洞都可远程利用而无需身份验证。

  • 玩游戏须谨慎:Pokémon GO可获取谷歌完整账户访问权限

    发表于:2016-07-18   |  作者:Peter Loshin   |  翻译:邹铮   

    热门游戏Pokémon GO可通过令牌获取用户谷歌账户的完整账户访问权限,而不需要用户许可。

  • 实用易上手的五大Android安全政策

    发表于:2016-07-11   |  作者:Lisa Phifer   |  翻译:邹铮   

    对于正试图改善Android安全性的企业来说,他们也许会认为这是一项不可能完成的任务。在这个音频中,Phifer探讨了企业可部署及实施的五大Android安全政策,以帮助缓解最突出的Android威胁。

  • 运营商瞄向NFV

    发表于:2016-07-10   |  作者:Antone Gonsalves   |  翻译:邹铮   

    目前提供托管WAN服务的运营商都愿意选择通过分发虚拟客户端设备(vCPE)的软件来降低成本。虚拟CPE让运营商可通过更新来进行远程部署或增加服务,而不用派遣技术人员去客户的数据中心安装高维护成本的硬件。

  • Mozilla安全开源基金:让Heartbleed历史不再重演

    发表于:2016-07-07   |  作者:Michael Heller   |  翻译:邹铮   

    Mozilla公司公共政策负责人Chris Riley在博客中表示Mozilla安全开源基金将会为某些广泛使用的开源库和程序的关键开源软件项目提供安全审计、修复和验证。

  • 加密后门是否让美国科技企业面临倒退?

    发表于:2016-07-05   |  作者:Michael Heller   |  翻译:邹铮   

    “为什么政府不能从过去的错误中吸取教训?”Herold问道,“他们应该听听专家们的意见:要求所有美国企业部署加密后门程序只会给政府领导以及相信政府的公众一种安全的错觉。”

  • 为何Java序列化漏洞并未被修复?

    发表于:2016-07-04   |  作者:Nick Lewis   |  翻译:邹铮   

    据我所知,Java序列化漏洞一年多前已被披露,它由一位安全研究人员在PayPal的服务器中发现。那么,这是个什么样的漏洞,为什么它还未被修复?攻击者是如何利用它的?

  • Dridex木马如何进行重定向攻击?

    发表于:2016-06-30   |  作者:Nick Lewis   |  翻译:邹铮   

    根据IBM安全研究人员的报告显示,Dridex木马程序借用了Dyre恶意软件的一些功能和技巧,其中一个功能是执行重定向攻击的能力。那么,什么是重定向攻击,安全专业人员应该怎样做来抵御新版本的Dridex木马程序?

  • CISO的真正挑战:密码管理、IoT安全&合规性

    发表于:2016-06-26   |  作者:Sean Martin   |  翻译:邹铮   

    在企业责任方面CISO似乎越来越接近其他的高管。不过有些CISO尚不知道如何与其他高管合作,另外一些CISO则仍然在试图弥合技术和业务之间的沟通鸿沟……那么,CISO面临的共同挑战是什么?

  • 共2867条记录