金塔:UUID:c9e6cf53-c741-5de5-89b5-5cd48df7a6ce 主题:安全性 - 按Ctrl博客 yabo88软件下载 https://www.daniel.priv.no/ 版权所有©2020丹尼尔Aleksyabo88软件下载andersen。 //www.tianyase1.com/assets/favicon/favicon.svg 2020-11-04T09:27:00Z 每周 10 金塔:UUID:17b6eb65-ca02-4f99-8988-6bfbc3dabff7 2020-11-04T09:27:00Z 2020-11-04T09:27:00Z 在完全可预测的问题与Vulnonym命名方案 自动化的命名方案,旨在摆脱“耸人听闻的名字”安全研究领域可预见的创建煽情,暧昧,和暗示的名称。

安全研究人员越来越多地给安全漏洞,他们发现了一个独特而难忘的名称和标志。名称(和可爱的徽标)产生的漏洞,谁发现了它的研究人员更多的曝光。计算机紧急响应小组协调中心(CERT / CC)认为,这一命名趋势所调用“恐惧,不确定和怀疑为供应商,研究人员和广大市民。”为了应对这种情况,它已经推出了Vulnonyms:用于自动命名漏洞的系统。怎么可能出问题?

更多...

金塔:UUID:7b2cbb​​43-ea0c-4d8e-84a0-a47c6dd87146 2020-11-02T15:50:00Z 2020-11-02T15:50:00Z 的TeamViewer RPM回购左门打开恶意软件包 配置错误作出的TeamViewer RPM存储容易受到攻击者的中间人代的TeamViewer有自己的GPG密钥和软件。

三个月前,我发现在Linux上的TeamViewer RPM自动更新的一个安全漏洞。该漏洞允许攻击-在中间人(AITM)颠覆的TeamViewer RPM包库安装和使用根权限执行任意软件

更多... 金塔:UUID:6d646e35-c924-4ed2-83cd-47c70246a111 2020-05-26T18:31:00Z 2020-05-26T18:31:00Z 谷歌身份验证使设备转让,但没有导出选项

双因素身份验证要求用户承诺存储密码下去。yabo88软件下载流行的应用程序缺乏工具来备份和数据传输的机密。

您可能已经看出与第二因子认证“安全帐户”(2FA)应用所有网站上的电话。在线服务推广它,以提高您的网上帐户的安全方式。After you’ve enabled 2FA, you need to know your username and password as well as a one-time use token (a four–six digit code) generated by your 2FA app.

Read more …

金塔:UUID:d4ba67d5-78b1-45a3-ad80-958a43835501 2020-02-17T19:25:00Z 2020-02-17T19:25:00Z 如何备份您的密码管理器 有一天你的密码管理计划停止工作。备份您的密码管理器是更难,它的声音。

密码管理者不是绝对可靠。他们遭受像其他服务的服务中断。然而,密码管理器要求其客户完全信任他们。They’re a single point of failure and are difficult to back up.

Read more …

金塔:UUID:61a14de2-111b-452A-8b2d-9b0d95067495 2020-02-10T10:39:00Z 2020-02-10T10:39:00Z 限制安全入侵与systemd指令的影响 OpenSMTPD最近有一个关键的远程执行代码漏洞。我看你如何限制与systemd服务安全指令的影响。

三个星期前,我写<代码> systemd 服务沙盒和安全强化101:介绍Linux安全特征在于用于通过<代码> systemd 更多...