开源Web应用中最常见漏洞是XSS和SQLI漏洞
Web应用程序安全公司Netsparker使用他们的自动化安全扫描工具,对396 个Web应用程序进行了扫描,发现了269个安全漏洞,其中最多的漏洞是跨站点脚本(XSS)和SQL注入(SQLI)漏洞,占到全部漏洞数量的87%,其中甚至还有多个零日漏洞。 对每个漏洞类别细分,研究人......
Tor的匿名性真的和你想象中一样强?
目前Tor已经获得了相当大的关注,尤其在两个星期前,使用该项目的人数又翻了两倍并创下历史新高。那么Tor的匿名性到底怎么样呢? Tor的由来以及发展 Tor(洋葱网络)是互联网上用于保护您隐私最有力的工具之一,但是时至今日仍有不少人往往认为Tor是一个终端加......
无线鼠标惊天漏洞曝光:罗技/微软/联想等皆中招
安全公司巴士底狱最近发现了一个惊天秘密,那就是:大多数无线鼠标和接收器之间的通信信号是不加密的。根据这个特性,加上对于漏洞的利用,黑客可以在附近向目标电脑的鼠标接收器发送信号,而目标电脑就会完全委身于黑客,做出一些脸红心跳的行为,例如下载......
黑莓:永远不会给FBI留后门
近日,苹果与FBI之间就iPhone预留后门一事的争论持续发酵,苹果方面坚持不帮FBI解锁设备和后门的态度十分坚决。而在此之外,比尔盖茨、扎克伯格等科技大佬纷纷发表自己的看法,表示支持苹果不留后门的做法。现在,为奥巴马提供设备的黑莓也针对此事表态,这......
RSA 2016 参展商概览 中国公司数量位列全球第三
全球最具影响力的网络安全展会 RSA 2016 将于2月29日在美国旧金山召开,本届大会的主题为联接安全(Connect to Protect)。 通过联系和调查,安全牛了解到本次RSA全世界近550家安全厂商、研究机构及相关组织都将参与展会。其中,美国参展公司达到419家,德国28......