-
CoinDash地址被篡改,700万美元瞬间不翼而飞!
7月17日晚,自我标榜为“一家社交交易平台”的区块链科技初创企业 CoinDash在官网发布,紧急通知全球用户,在代币众售期间CoinDash平台遭到黑客挟持,官网上的投资地址被黑客篡改,放置了假以太坊地址,令投资者将ETH寄送给假以太坊地…
-
微软升级支持TLS 1.2,TLS 1.0和1.1将成为历史
网络安全TLS 协议推出的1.3版本,号称是目前最安全的协议。对于互联网来说,都希望系统能快速支持每个应用升级最新的版本。但是很多用户仍使用比较旧的系统,而软件不断升级,往往导致系统支持最新版本的协议都有有所迟缓。这就是为什么TLS 1.2…
-
SSL免费证书将为HTTPS升级再次加码,您准备好了吗?
近两年, 为了加速网站采用HTTPS(超文本加密传输协议)加密通信机制,Chrome、 Firefox领衔各大浏览器、苹果公司、百度搜索引擎等等互联网龙头企业纷纷推出各种支持HTTPS协议的政策。但由于SSL证书费用普遍相对较高,并非所有的…
-
联合国:各国信息安全能力差异巨大 中国排名第32
北京时间7月6日早间消息,联合国周三发布的调查结果显示,全球各国的信息安全能力存在很大差距。这项名为“全球信息安全指数”的调查对134个国家的信息安全防御能力进行了研究,重点关注5方面因素:技术、组织、法律、合作和增长潜力。该指数以多种方式…
-
Java 9 HTTP/2的支持功能前瞻
Java 9预期将于本月27日发布,本文由László Csontos发布在Springuni,讨论了Java 9与HTTP/2有关的特性。 在HTTP/1.1发布后16年,国际互联网工程任务组(IETF)的流媒体工作组在2015年批准了H…
-
Chrome将Presentation API迁移到HTTPS
近日,Google工程师宣布,由于Presentation API在Chrome 67不安全,将会被禁用,执行时间大约在2018年第二季度正式执行。 Presentation API,是一个能使网页内容访问演示文稿显示并呈现自身的W3C标准…
-
警惕!“钓鱼”又出新方式 黑客利用连字符伪造URL进行网络钓鱼
北京时间6月19日,来自PhishLabs的安全研究人员表示他们发现了一种新型的钓鱼方式,这一手段已经让大量在手机端使用Facebook的用户中招,黑客利用了手机端URL地址栏长度不足的劣势引导用户进入钓鱼网站。 研究人员透露,新的攻击策略…
-
钓鱼网站:网络诈骗主要的劫财暗道
近日,猎聘平台发布了《2017年上半年网络诈骗趋势研究报告》,报告指出上半年猎网平台共接到来自全国各地的网络诈骗举报10882起,高达12668.5万元,人均损失11641.7元。网络诈骗类型包括虚假兼职、虚假购物、金融理财、网游交易、虚拟…
-
SSL证书之神秘预证书
SSL预证书是用于证书透明度(CT)另一种特殊类型的SSL证书。SSL预证书与日常的SSL证书有所不同,SSL预证书并不是用于通过验证服务器身份后生成HTTPS链接,而是允许将证书透明度数据直接嵌入到最终SSL证书中。 SSL预认证证书与传…
-
不一致的国际数据隐私法
中国新的网络安全法已经生效,这意味着全球范围内新增一个国际数据隐私法,这可能给跨国企业带来更多挑战。 企业可以在2018年再开始遵守欧盟的《一般数据保护条例》(GDPR),与欧盟GDPR相同,中国的数据隐私法于2016年11月获得批准,并于…