加载中…
个人简介
北京天威诚信电子商务服务有限公司(iTrusChina)成立于2000年9月,总部位于北京,是信息产业部批准的第一家全国性电子认证机构。www.itrus.com.cn ;www.itrus.cn;总部地址:北京市海淀区上地八街7号院4号楼401A室
博文
标签:

it

收藏

图片

网络安全

分类: 行业新闻

WordPress18日宣布,他们将谷歌新的FLoC跟踪技术视为安全问题,并可能在WordPress网站上默认阻止它。

一段时间以来,浏览器已经开始越来越多地屏蔽第三方浏览器cookies[1,2,3],这些cookies被广告商用于基于兴趣的广告。

作为回应,谷歌推出了一种新的广告跟踪技术,称为联合队列学习(Federated Learning of courts,简称FLoC),该技术利用网络浏览器,根据用户浏览网络的方式,将用户匿名放入兴趣或行为桶中。

在谷歌本月开始在谷歌Chrome上测试FLoC之后,隐私权倡导者们达成了一个共识,即谷歌的FLoC实现只是用另一个隐私风险取代了一个隐私风险。

“FLoC是一种新的方式,可以让你的浏览器像第三方追踪者过去那样

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

收藏

图片

网络安全

https

分类: SSL服务器证书

2021年4月14日,谷歌发布了Chrome90,发布到稳定的桌面频道,它包括安全改进、新的AV1编码器,默认协议改为HTTPS。

Chrome90修复了37个安全漏洞,包括Pwn2Own竞争中使用的零天,并于周一在Twitter上公开发布。

最初计划于13日发布,据信谷歌推迟了一天来修复零日漏洞。

14日,谷歌将Chrome90升级到稳定的频道,Chrome91作为新的Beta版本,Chrome92将是金丝雀版。

Windows、Mac和Linux桌面用户可以通过转到Settings->Help->About GoogleChrome升级到Chrome 90。然后浏览器将自动检查新更新,并在可用时安装它。

HTTPS现在是默认协议

随着Chrome90的发布,地址栏中输入的不包含协议(https://

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

收藏

图片

网络安全

分类: 行业新闻

前两天

一张图突降热搜

刷爆了本人首页

网友纷纷表示

这波操作可谓是

妙得很啊!

打眼一瞧

我便知道朋友们的热情是从何而来

作为守护“网络安全”的一员

“私钥”这个小东西

我熟

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

收藏

图片

网络安全

分类: 行业新闻

据知名网络安全新闻网站KrebsOnSecurity报道,有人正在网络犯罪论坛上出售在北美颇受欢迎的移动停车应用ParkMobile的2100万客户的账户信息。被盗数据包括客户的电子邮件地址、出生日期、电话号码、车牌号、哈希密码和邮寄地址。

KrebsOnSecurity首次从纽约市的威胁情报公司Gemini Advisory那里听说了这一漏洞,该公司密切关注网络犯罪论坛。Gemini在一个俄语犯罪论坛上分享了一个新的销售线索,在附带的被盗数据截图中包含了一些用户的ParkMobile账户信息、电子邮件地址和电话号码,以及车辆的车牌号。

当被问及销售线索时,总部位于亚特兰大的ParkMobile表示,该公司在3月26日发布了一则

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

https

it

收藏

图片

网络安全

分类: SSL服务器证书

用于数字签名和验证软件组件的代码签名证书过期后,全球用户无法连接到Pulse Secure VPN设备。

随着员工周末归来,网络管理员一直报告[1、2、3、4]用户无法连接到Pulse Secure VPN设备访问公司内部资源。

“从今天起,员工不再从家里访问我们的系统。通常,他们通过web界面登录Pulse Secure,然后选择他们的PC,然后通过终端服务器服务转发,”一位客户在Pulse Secure论坛上说。

此问题会影响尝试通过浏览器连接到公司资源的用户,用户会收到一个错误,说明“发生了意外错误”,然后是另一个错误,说明“检测到内部错误”。请重试。如果问题仍然存在,请与管理员联系。“

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

收藏

图片

网络安全

https

分类: SSL服务器证书

现如今,自动化是实现创新的首要任务,各行各业的企业都在尝试实现自动化。根据Salesforce公司的调查,81%的IT组织将更多的任务实现自动化,以使团队成员在未来12个月至18个月内专注于创新。麦肯锡公司指出,57%的企业表示,他们在一个或多个业务部门或职能部门进行流程自动化。MuleSoft公司的研究发现,30%的IT决策者表示,自动化是与数字化转型相关的关键业务计划。麦肯锡公司估计,自动化可以使全球经济的生产力每年提高1.4%。Salesforce公司发现,70%的服务代理商认为,自动化日常任务将使他们专注于高价值的工作。普华永道公司发布的财务效率基准测试表明,随着自动化和行为的改变,财务职能部门的时间最多可减少40%。

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

收藏

图片

网络安全

分类: 行业新闻

近日,加利福尼亚大学警告其学生和教职员工,勒索软件团伙可能已经窃取并发布了他们的个人数据以及全国数百所其他学校、政府机构和公司的个人数据。

该大学在周三的一份声明中说,网络安全攻击针对的是第三方供应商Accellion中的一个漏洞,该漏洞用于安全传输文件。

该大学说:“我们知道这次攻击背后的人已经发布了泄漏的个人信息的屏幕截图。”

声明还说,一个或多个黑客还一直在发送大量恐吓电子邮件,威胁如不缴纳赎金就要发布数据。

在上周五的更新中,加州大学表示,网络攻击影响了大约300个组织,“包括大学、政府机构和私人公司。”

其他学校,包括斯坦福大学医学院和纽约叶史瓦大学,都报告说,学生和员工的社会安全号码和财务信息被盗,有些

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

收藏

图片

网络安全

分类: 行业新闻

全球约5.33亿Facebook用户的手机号码和其他个人信息在一个流行的黑客论坛上被免费泄露。

被盗数据最早出现在一个黑客社区是在2020年6月,当时一名成员开始向其他成员出售Facebook数据。这次泄密事件之所以引人注目,是因为它包含了一些会员信息,这些信息可以从与这些账户相关的公共资料和私人手机号码中获取。

出售的数据包括533313128名Facebook用户,包括会员的手机号码、Facebook ID、姓名、性别、位置、关系状态、职业、出生日期和电子邮件地址等信息。

从BleepingComputer看到的Facebook数据样本来看,几乎每个用户记录都包含一个手机号码、Facebook ID、姓名和成员的性别。

据网络犯罪情报公司Hudson Rock首席技术官阿隆·加尔(Alon Gal

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

https

it

收藏

图片

网络安全

分类: SSL服务器证书

近日,Google宣布从Chrome网络浏览器的下一个稳定版本(90)开始,将为地址栏中输入的所有URL网址默认选择HTTPS协议。这意味着未启用HTTPS的网站的打开速度将受到影响。

这项功能于上个月进入测试阶段,并且是针对Chrome Canary、Dev或Beta版用户的有限实验的一部分。

此更改将推广到预计4月13日发布的Chrome桌面版和Chrome for Android稳定版,并计划于今年晚些时候推广到iOS平台的Chrome浏览器。

Google声称此举是保护用户免受网络攻击的措施的一部分,防止攻击者拦截未经加密的Web流量,同时也可加快启用HTTPS网站的加载速度。

Chrome小组的Shweta Panditrao和Mus

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
标签:

it

https

收藏

图片

网络安全

分类: 行业新闻

谷歌Chrome开发者已经宣布计划推出DNS over HTTPS(DoH)对Chrome Linux网络浏览器的支持。

DoH至少从2020年起就在googlechrome上支持其他平台,包括Windows、Mac、ChromeOS和Android。

虽然支持DoH的chromeforlinux的确切版本尚未公布,但Chromium项目预计M91或M92将包含该功能。

谷歌将在Chrome for Linux上推出DoH支持

30日,为googlechrome浏览器提供动力的开源Chrome项目宣布,计划发布一个chromeforlinux版本,支持DNS-over-HTTPS。

自2020年以来,Google Chrome已经在Windows、Mac、ChromeOS和Android等平台上通过Chrome的“安全DNS”功能支持DoH

DoH通过HTTPS加密常规DNS流量,DNS

阅读  ┆ 评论  ┆ 转载 ┆ 收藏 
  

新浪BLOG意见反馈留言板 电话:4000520066 提示音后按1键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有