中国人寿网站曝出1年前“老漏洞”
日前,全球最大的漏洞响应平台补天漏洞响应平台(butian.360.cn)公开了一个中国人寿网站的struts2漏洞。该漏洞虽然得到紧急修复,却再次引发行业对漏洞修复迟缓的关注。 11月30日,白帽子帅气凌云通过补天漏洞响应平台向中国人寿网站提交了一个struts2的安全......
苹果商店现漏洞多家公司名被山寨应用抢注
对于AppStore中的冒名顶替者,苹果公司知道它们的存在,但似乎现有防范措施效果有限。 11月8日,平安集团旗下上海陆家嘴国际金融资产交易市场股份有限公司(下称陆金所)将苹果公司诉上美国北加州旧金山地区法院,苹果公司才在AppStore中下架了山寨陆金所App。......
数据管理与数据丢失防护:区别何在?
近几年以来,网络犯罪活动所引发的数据破坏事故已经频频登上新闻头条并为人们所熟知。然而需要强调的是,大部分此类事故的根源并非攻击活动本身、而是由于企业负责人未能妥善管理敏感数据所造成。理由很明显:对于犯罪分子来说,针对此类企业开展个人可识别......
软件定义时代的数据中心安全
据IDC预测,从2010年到2020年数据总量将从4.4兆GB成长到44兆GB,作为数据信息资源集散地的数据中心表示压力山大。 有数据显示2018年35%的消费者会拥有智能手机,平均每个人拥有1.4部移动设备。预计90%的大型企业政府机构将使用云。另外值得注意的是,目前80%......
AppSec:阿里或暴露数百万用户信息
近日,以色列网络安全公司AppSec表示,数以百万的阿里巴巴用户信息可能已经通过其平台上的漏洞暴露给外界。 AppSec Labs表示,该公司的一名员工在阿里巴巴网站的代码中发现的一个漏洞,黑客可以借助该漏洞劫持商家账号。 如果我想买一部600美元的手机,我可......