SSL信息

关注网络安全
和行业未来

【今日头条】 LinkedIn的SSL/TLS证书再次过期

这是领英两年来第二次遭遇证书过期。 LinkedIn再次强调了良好的证书管理的重要性。SSL/TLS证书在两年内第二次过期,导致该社交媒体站点停机。这次的罪魁祸首是LinkedIn的链接缩短器,lnkd.in。5月21日星期二,桌面用户开始...

最新发布 第5页

未修补的MS Word漏洞可能允许黑客感染您的计算机-SSL信息

未修补的MS Word漏洞可能允许黑客感染您的计算机

网络安全研究人员透露,Microsoft Office 2016和旧版本中存在未修补的逻辑缺陷,可能允许攻击者将恶意代码嵌入文档文件中,诱使用户在其计算机上运行恶意软件。 由Cymulate的研究人员发现,该漏洞滥用Word文档中的“在线视...

加密发件人的身份提升邮件安全性-SSL信息

加密发件人的身份提升邮件安全性

Signal是受欢迎的端到端加密消息传递应用程序,它计划推出一项新功能,旨在隐藏将会受到潜在攻击的通信发件人的身份。 尽管通过安全消息服务(如Signal,WhatsApp和Telegram)发送的消息在它们通过服务器传输时完全是端到端加密...

十月行业新闻回顾-SSL信息

十月行业新闻回顾

本月大事件:TLS 1.0 和 TLS 1.1时代的结束 Google,Microsoft,Mozilla和Apple 四大浏览器厂商宣布,在2020年,他们将废除旧的TLS协议1.0和1.1版本。因此,网站管理员应该确保他们的网站最低支持...

亚马逊FreeRTOS物联网操作系统中发现的关键缺陷-SSL信息

亚马逊FreeRTOS物联网操作系统中发现的关键缺陷

一位安全研究人员在一种最流行的嵌入式实时操作系统(称为FreeRTOS)及其他变种中发现了几个关键漏洞,向黑客揭示了各种物联网设备和关键基础设施系统。 什么是FreeRTOS(亚马逊,WHIS OpenRTOS,SafeRTOS)? Fre...

Kodi恶意插件可在Windows和Linux下安装挖矿木马-SSL信息

Kodi恶意插件可在Windows和Linux下安装挖矿木马

近期,研究人员在某些非官方的Kodi开源多媒体代码库中发现了自定义修改后的恶意插件,而这些恶意插件将会在Windows和Linux平台中下载恶意挖矿软件。 研究人员表示,他们发现了一个通过合法插件来感染运行了Kodi设备的恶意活动。在这个恶...

ct-exposer:通过搜索CT日志发现子域-SSL信息

ct-exposer:通过搜索CT日志发现子域

什么是证书透明度(简称CT)? 证书透明度,(Certificate Transparency)是谷歌力推的一项拟在确保证书系统安全的透明审查技术。其目标是提供一个开放的审计和监控系统,可以让任何域名的所有者,确定CA证书是否被错误签发或恶...

Wi-Fi 新标准 WPA3 蜻蜓 (Dragonfly) 密钥交换协议分析-SSL信息

Wi-Fi 新标准 WPA3 蜻蜓 (Dragonfly) 密钥交换协议分析

背景 在2018年1月8日美国拉斯维加斯的国际消费电子展(CES)上,Wi-Fi联盟发布了最新的WPA3加密协议,作为WPA2技术的的后续版本,并在2018年6月26日,WiFi联盟宣布WPA3协议已最终完成。与WPA3相关的最核心的文档为...

2018年上半年全球数据泄露事件严重程度指数一览-SSL信息

2018年上半年全球数据泄露事件严重程度指数一览

近日,金雅拓(Gemalto)发布了全球范围内公共数据泄露事件严重程度指数,共涵盖945次事件,导致45亿条信息泄露。 与2017年同期相比,尽管违规事件总数略有下降,但数据丢失、被盗或受损的数量大增133%,这说明每次事件的严重程度都有所...