行业新闻与博客

PortSwigger 创办网络安全学院

为了解决全球网络安全人才短缺的问题,PortSwigger 推出了免费的互动培训平台。 

Burp Suite 的制造商 在 2019年4月对该平台进行了软启动之后,于上个月在新的 Web Security Academy 上剪彩  ,PortSwigger 的发言人称该平 ...


Aqua Security 收购 CloudSploit

CloudSploit 已被 Aqua Security 收购,收购金额未公开。

致力于保护基于容器的,无服务器的和云本机应用程序的领先平台提供商 Aqua Security 今天宣布收购安全审核和监视工具  CloudSploit。 

这家美国公司表示,CloudS ...


微软将扩大美国范围内的加利福尼亚隐私法

微软宣布了计划,将具有里程碑意义的新加利福尼亚州法律所提供的隐私条款扩展到美国各地的用户。

加州消费者隐私法案(CCPA)将于 2020年1月1日生效。该法案旨在为金州公民提供更多类似于 GDPR 的保护和权利,例如了解其公司正在收集哪些个人信息以及以防止将其出售给第三方。

但是,在对犯 ...


英国工党遭到 “复杂” 和 “大规模” 网络攻击

在英国工党已经表示,它已经在其数字平台的“复杂和大规模网络攻击”的打击。

根据《天空新闻》的报道,该党发言人表示,由于该党强大的安全系统,攻击未能破坏任何数据。

她说:“安全程序减慢了我们的某些竞选活动,但是今天早上恢复了,我们已经恢复了全速。&rdq ...


仅有三分之一的全球公司符合 PCI DSS

Verizon 的最新报告显示,完全符合 PCI DSS 法规的全球组织数量已连续第二年下降至近 37%。

该公司的年度付款安全报告(PSR)已跟踪合规水平已有好几年了。今年的数据来自 Verizon 合格安全评估师(QSA)与 60 多个国家 / 地区的众多组织(包括财富 500 强和大型跨 ...


大多数安全专家仍然没有共同的责任:报告

根据 Centrify 的说法,大约 60%的全球安全专业人员误解了云中“分担责任”的概念,可能使他们的组织面临风险。

身份和访问管理(IAM)供应商对 700 名网络安全专家进行了调查,以编制其新报告《降低云迁移风险:控制对混合云和多云环境的特权访问》。

调查发 ...


漏洞值在白色,灰色和黑色帽子之间波动

与使用漏洞赏金计划的白帽研究人员或在进行反向工程的民族国家工作的白帽研究人员相比,出售漏洞的黑帽可以赚钱。 

在谈到及其成立会议上周在伦敦,研究奥利弗·罗奇福德的主任说,让人们做的漏洞研究是昂贵的,并且所有的白色,黑色和灰色市场是共生的,因为尽管是合法与非法之间的区别, ...


俄罗斯提出新的《应用程序法》,对监视的担忧

俄罗斯议会正在推动拟议中的立法,该立法将迫使 PC 和移动设备与预装的家庭应用程序一起出售,从而引发了安全隐患。

该法案被立法者吹捧为保护本地技术市场免受外国(可能是美国)竞争。

杜马说: “该倡议为国内公司提供了法律机制,以向俄罗斯用户推广其计划。”

但是 ...


勒索软件删除了托管人 SmarterASP.NET

美国一家主要的托管服务提供商受到严重的勒索软件攻击,影响了数十万客户。

SmarterASP.NET 声称将运营三个“世界级”数据中心,“以提供支持关键任务互联网运营所必需的可靠性和灵活性。”

但是,攻击事件发生后,其 440,000 多家 ...


尽管存在争议,Facebook 仍将禁止政治广告

尽管有人抱怨执政的保守党已经在试图通过误导性信息影响用户,但 Facebook 不会在英国即将举行的大选之前从平台上删除政治广告。

在本月早些时候 Twitter 宣布计划禁止此类广告以及 Mozilla 基金会和几个权利组织签署公开信敦促其与 Google 效仿之后,该社交网络一直承受着全面 ...


需要帮助吗?联系我们的支持团队 在线客服