SSL信息

关注网络安全
和行业未来

【今日头条】 LinkedIn的SSL/TLS证书再次过期

这是领英两年来第二次遭遇证书过期。 LinkedIn再次强调了良好的证书管理的重要性。SSL/TLS证书在两年内第二次过期,导致该社交媒体站点停机。这次的罪魁祸首是LinkedIn的链接缩短器,lnkd.in。5月21日星期二,桌面用户开始...

最新发布 第2页

代码签名证书过期,Mozilla数百万Firefox用户遭遇扩展禁用-SSL信息

代码签名证书过期,Mozilla数百万Firefox用户遭遇扩展禁用

5月4日(GMT)早上,Mozilla的Firefox用户怨声载道,大量用户打开浏览其发现扩展插件无法使用,手机版也是如此。有报道称,此现象是由于Firefox底层SSL根证书过期所导致的,但据我们了解,这是由于AMO使用的代码签名证书无效...

什么是DNS Leak?-SSL信息

什么是DNS Leak?

  什么是DNS Leak? DNS Leak指的是存在一个安全漏洞,该安全漏洞使得DNS请求暴露给了ISP DNS服务器,尽管VPN服务试图阻止这种情况。 什么引起了DNS 泄露? DNS泄漏事件的发生有几个主要原因,通常是由于...

电子邮件黑客攻击-SSL信息

电子邮件黑客攻击

黑客攻击电子邮件可通过以下方式进行: 垃圾邮件 病毒 网络钓鱼 垃圾邮件(Spam) 向电子邮件发送垃圾邮件是一种发送未经请求的Unsolicited Bulk E-mails (UBI) 的行为。它是商业公司为了宣传其产品和服务而发送的垃...

三月行业新闻回顾-SSL信息

三月行业新闻回顾

序列号中缺少随机位的问题 一个看似很小的问题导致证书行业出现大麻烦:许多证书颁发机构在证书中使用63位熵的序列号,然而Baseline Requirements告知CA 64位熵才是他们需要的。 这个问题最初是在阿联酋的DarkMatter...

是否想过,遭遇钓鱼攻击的你可能会有生命危险?-SSL信息

是否想过,遭遇钓鱼攻击的你可能会有生命危险?

Triton恶意软件的设计意图是“明目张胆地伤害人们”。 91%的网络攻击始于电子邮件。令人担忧的统计数字,但人们并没有清楚的意识到其中的利害关系。对许多人来说,遭遇钓鱼攻击可能就只是意味着个人的尴尬处境,也可能是经济上的损失, 毕竟没有危...

您的SSL/TLS证书应该采用ECC加密算法了-SSL信息

您的SSL/TLS证书应该采用ECC加密算法了

RSA的日子已屈指可数了,相比RSA,ECC更轻、更快、更安全。 我们一直在谈论ECC,让我们诚实的讨论一下吧。ECC看起来有点抽象,这可能不利于提高它的采用率。目前发行的大多数SSL/TLS证书使用的都是RSA公钥加密。我们之所以知道是因...

二月行业新闻回顾-SSL信息

二月行业新闻回顾

本月大事件: 来自阿联酋的DarkMatter拥有一个证书颁发机构。 DarkMatter, 阿联酋一家颇具争议的公司,对证书颁发机构的可信度提出了一些问题。 据Reuters(路透社)报道,DarkMatter是“Project Rave...

Google Chrome 72 丢弃HPKP,不再支持TLS1.0和TLS1.1!-SSL信息

Google Chrome 72 丢弃HPKP,不再支持TLS1.0和TLS1.1!

Mozilla发布Firefox 65 几个小时后,谷歌也发布了最新的Chrome 72,并为Windows、Mac、Linux和Android用户提供了更新的版本。 注:谷歌Chrome增加了下载驱动保护功能。 虽然在过去的3-4个版本中...

TLS缺陷导致了新的Zombie'POODLE'攻击出现-SSL信息

TLS缺陷导致了新的Zombie'POODLE'攻击出现

五年前在旧的SSL 3.0加密协议中发现并修补了一个重大的设计缺陷,该缺陷会导致安全会话暴露给所谓的POODLE攻击,它并没有真正消亡:一位研究人员在新的TLS1.2加密协议中发现了两个新的相关漏洞。 Tripwire's Vulnerab...