行业新闻与博客

最新的网络黑客工具– 2020年第二季度





我们回顾一下过去三个月中发布的一些最新的攻击性安全工具

DEF CON 今年已经虚拟化了,但是网络安全爱好者仍然可以期望在下个月初看到大量新的黑客工具。

同时,由于世界各地许多技术行业不得不经历一段时间的锁定,过去三个月中发布了大量吸引和探索 Web 安全实用程序。

...


由于担心恶意软件滥用,Firefox 发送被暂停





据报道,加密文件传输服务已被广泛用于分发恶意软件, Mozilla 暂时禁止 Firefox 发送脱机。

该 send.firefox.com 域当前显示的消息:“火狐发送暂时不可用,同时,我们对产品的改进工作。”

Mozilla 发言人告诉 Th ...


WordPress 安全性:Adning Advertising 插件中的 RCE 漏洞被广泛利用





修订谁使用网络管理者的 WordPress 插件 Adning 广告敦促修补针对据称被在野外利用的严重漏洞。

利用此漏洞,未经身份验证的攻击者可以上传任意文件,从而导致远程执行代码(RCE)并可能完全取代站点。

这就是缺陷的严重性,MITRE 为它分配了最高的 CVSS ...


一年证书

SSL / TLS 证书的最大有效期现在为一年

从 9月1日开始,SSL / TLS 证书的发布时间不得超过 13 个月(397 天)。苹果公司在三月份在布拉迪斯拉发举行的 CA / 浏览器论坛春季面对面活动中首次宣布了这一更改。

然后,上周,在 CA / B 论坛的夏季活动(虚拟举行) ...


您的 PKI 工作原理和组织安全指南





公钥基础结构是您在网络世界中日常生活的关键部分。它可以保护一切,从浏览器中的登录凭据到您通过电子邮件共享的敏感数据,一应俱全-这是 PKI 运作方式的明细
公钥基础结构是网络安全所固有的。它是馅饼的外壳,风是帆。基本上,这是使网络安全工作的原因之一。

公钥基础结构(PKI)通 ...


NTT 数据中心子公司与 FTC 达成和解协议

日本技术通讯巨头 NTT 的子公司已与美国联邦贸易委员会达成和解,该投诉涉及误导客户有关其参与 Privacy Shield 框架的投诉。

NTT 全球数据中心以前称为 RagingWire,但日本电信公司于 2014年收购了该业务的 80%的多数股权,于 2018年1月购买了剩余股份。201 ...


诈骗 Cryptocurrency Biz 窃取 150 万英镑后解散

一个骗局的加密货币交易平台在窃取客户资金 150 万英镑后被法院裁定。

根据政府机构破产服务公司的声明,Gpay Limited 于 2017年8月30日成立,后来以 Cryptopoint 和 XtraderFX 的名义交易。

在骗取了无数新手交易者之后,该交易最终由高等法院出于公共利 ...


警察拆除加密电话网络后逮捕了数百人

在破解了用于犯罪活动的加密电话网络后,执法部门在英国逮捕了 746 人。英国国家犯罪局今天透露,自 2016年以来一直与国际伙伴合作破解 EncroChat 网络。

EncroChat 是通过其安全的移动电话网络从法国的服务器进行操作的最大的加密移动通信提供商之一。NCA 还表示,它还提供了即 ...


CA / B 论坛上有关 EV 证书改进的更新

DigiCert 积极参加了多个行业标准小组和讨论。今年,由于 COVID-19 的限制,许多面对面的活动都被取消了,这使得通过边际对话来促进发展的关系变得更加困难。但是,无论是通过现场讨论还是虚拟讨论,我们始终致力于提高 Internet 安全性。CA / 浏览器(CA / B)论坛在两周前举行了 ...


ESET 揭示了间谍活动集团 InvisiMole 的新见解


ESET 在对间谍组织进行的一项新战役进行调查之后,已经对难以捉摸的 InvisiMole 组织的运营和方法进行了深入了解。在这次运动中,该组织的目标是从 2019年末到 2020年6月至少在东欧一些知名的军事和外交机构。

ESET 调查人员发现,InvisiMole 与另一位网络威胁演员 ...


需要帮助吗?联系我们的支持团队 在线客服