邹铮

邹铮

  • 软件安全十诫(四)

    发表于:2012-10-30   |  作者:Gary McGraw   |  翻译:邹铮   

    不要陷入“神奇加密神话”的陷阱。加密当然是有用的,一些系统仍将需要加密功能,但安全是一个系统级属性。

  • 软件安全十诫(一)

    发表于:2012-10-29   |  作者:Gary McGraw   |  翻译:邹铮   

    在成熟模型中构建安全(BSIMM)十分流行,作者认为它是唯一可用于衡量软件安全计划的数据驱动模型。

  • 软件安全十诫(二)

    发表于:2012-10-29   |  作者:Gary McGraw   |  翻译:邹铮   

    BSIMM没有提供直接的建议来指导你的公司如何处理软件安全问题。,它从事实出发,详细描述软件安全状态,本篇继续上文具体介绍了基于BSIMM的软件安全十诫。

  • 微软发现应用漏洞增加

    发表于:2012-10-28   |  作者:Moriah Sargent   |  翻译:邹铮   

    根据微软最新威胁报告显示,应用漏洞在过去几年的稳步下降后,2012年又开始呈上升趋势,很多针对编码错误的漏洞利用都是使用自动攻击工具包。

  • 微软2012年10月周二补丁日

    发表于:2012-10-09   |  作者:Moriah Sargent   |  翻译:邹铮   

    微软2012年10月周二补丁日将包含七个公告,其中一个为“紧急”,另外六个为“重要”,这些漏洞将影响……

  • 微软收购多因素身份验证供应商PhoneFactor

    发表于:2012-10-09   |  作者:Moriah Sargent   |  翻译:邹铮   

    在上周四的新闻稿中,微软宣布已经收购PhoneFactor公司,该公司是为智能手机提供多因素身份验证技术的供应商。

  • 专家称:防止Web应用威胁任重道远

    发表于:2012-10-08   |  作者:Moriah Sargent   |  翻译:邹铮   

    在2012年前两个季度之间SQL注入和跨站脚本攻击仍然是最有针对性的Web应用漏洞,而HTML 5更使这种情况雪上加霜。

  • 如何部署用户账户安全来阻止密码恢复攻击(一)

    发表于:2012-09-18   |  作者:Randall Gamby   |  翻译:邹铮   

    攻击者利用鱼叉式网络钓鱼攻击成功获得CloudFlare公司CEO的Gmail账户,本文介绍了两种方法来阻止这种用于确定电子邮件账户名称的鱼叉式网络钓鱼攻击。

  • 如何部署用户账户安全来阻止密码恢复攻击(二)

    发表于:2012-09-18   |  作者:Randall Gamby   |  翻译:邹铮   

    无论企业使用多么强大的密码,只要企业的密码重置程序很薄弱,攻击者都能够通过获取用户的个人详细信息。

  • 利用网络防止Oracle TNS Listener毒药攻击

    发表于:2012-09-05   |  作者:Michael Cobb   |  翻译:邹铮   

    虽然Oracle TNS Listener毒药攻击已经存在很久,但甲骨文公司到目前为止只公布了对它的解决方法,并没有针对它的补丁。

  • 共2342条记录