
天威诚信
中国唯一一家由DigiCert直接授权且由中国工信部批准的CA认证机构
服务于全行业超过 95% 大客户,近 2亿 客户共同的选择, 21年 专业服务经验
天威诚信
中国唯一一家由DigiCert直接授权且由中国工信部批准的CA认证机构
服务于全行业超过 95% 大客户,近 2亿 客户共同的选择, 21年 专业服务经验
尊敬的天威诚信SSL证书用户: 您好。 近期 OpenSSL 的 HeartBleed 漏洞消息被反复提及,天威诚信为保障您更安全的使用我司提供的SSL证书产品,已第一时间发布通知提醒您自查服务器 OpenSSL版本并提醒您通过更新版本修复漏洞。 我们再次提示您一些相关此漏洞的重点事实信息: 该漏洞不是 SSL/TLS 协议漏洞,也不是天威诚信…
如果你是站长,请按照下面解决方案进行修复: 第一步: Debian/Ubuntu: # apt-get update # apt-get install openssl libssl1.0.0 CentOS/Redhat/Fedora: # yum update openssl openSUSE: # zypper in -t patch openSUSE-2014-277 如果没有源或者不想从源安装,请手工将OpenSSL升级至1.0.1g版本 第二步: 修复完毕后,请…
1. CVE-2014-0160漏洞背景 2014年4月7日OpenSSL发布了安全公告,在OpenSSL1.0.1版本中存在严重漏洞(CVE-2014-0160)。OpenSSL Heartbleed模块存在一个BUG,问题存在于ssl中的心跳部分,当攻击者构造一个特殊的数据包,满足用户心跳包中无法提供足够多的数据会导致memcpy函数把SSLv3记录之后的数据直接输出…
尊敬的天威诚信 SSL 证书用户: 您好 OpenSSL官方网站4月7日发布公告,有研究人员发现OpenSSL 1.0.1和1.0.2-beta版本中存在安全漏洞(编号为CVE-2014-0160),可能暴露私密通信,建议您第一时间尽快修补。 天威诚信提醒您,我们提供 Symantec 全品牌、全线 SSL证书产品本身是非常安全的。我们发布的紧急安全通知并…
央视《新闻直播间》节目针对网络诈骗进行报道,曝光了一个网络诈骗团伙假冒购物网站进行诈骗,将受害者网银内的钱全部转走。天威诚信提醒网民,当网购支付页面的网址前缀不是“https”而是“http”时一定要注意,很可能已经被骗子盯上。 据央视报道,一个网络诈骗团伙,他们就是假冒购物网站,将受害者网银内的钱全部转…
自去年年底至今,有超过4000万客户信息被盗。紧接着,称不仅是Target还有包括Neiman Marcus在内等多家知名的零售商在假日购物季明显受到黑客的攻击,用户信息泄露事件升级。由于黑客尚未落网,网络安全公司Intel Crawler称,新一轮的信用卡攻击或将继续。 无独有偶,1月21日韩国也曝出大规模的信用卡个人信息泄漏事…
南海的郭小姐9月一天收到一号码为“10600095588”发来的短信,要求其登录某银行网站进行电子密码器升级,否则她的电子密码器次日就会失效。郭小姐称,她当时忙着用手机登录短信所指示的网站页面,并没留意到这个所谓的某银行网站名来自域外,而网址名也比该行官网多了一个字母“e”。 郭小姐随即点击该页面左上角的“电子密码器…
顾客酒店开房私密信息被大量泄漏,网民的隐私受到极大侵犯,信息安全再一次被推到风口浪尖,为什么会出现这样的情况?黑客固然首当其冲,但我们需要反思的是酒店系统的安全性,有漏洞才会让黑客有机可乘。 这次卷入泄密风波的有如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店等,大量客户开房信息被泄…
分析 垃圾邮件和网页仿冒转向社交媒体 过去几年中我们注意到,社交媒体网站上的垃圾邮件和网页仿冒大幅增加。罪犯尾随用户到流行的网站上。随着 Facebook和 Twitter 用户数量的增长,这些网站也吸引了更多犯罪行为不过,去年网络罪犯也开始将目标对准一些飞速壮大的新网站,如 Instagram、Pinterest 和 Tumblr。 典型的威…
简介 网络罪犯和垃圾邮件发送者对于将电子邮件作为感染媒介的兴趣逐渐转淡。为什么?因为社交媒体当下极为盛行,为他们提供了许多新的方式来窃取他人的身份信息或个人信息,并利用恶意软件感染其计算机。 社交媒体综合了可供罪犯利用的两种行为:社会认同和分享。社会认同是一种因为朋友做某事而说服自己做某事的心理机制。…