開發不只快更要安全,Lyft安全工程師談DevOps安全性

前維基百科安全工程師,也是現任的Lyft安全工程師Chris Steipp認為,Lyft的AppSec計畫的成功,有三點值得拿出來分享,第一、每一件都需要被測量,第二、尊重開發者的時間,在對的時間發訊息給開發者,第三、整個開發過程需持續性的回饋循環。

2018-02-05

PayPal雙認證機制驚報漏洞,緊急停用手機雙認證

eBay旗下的年交易金額高達6百億美元的PayPal線上支付,日前傳出安全性漏洞,PayPal目前正在搶修此漏洞,並計畫在7月28日釋出更新。同時,PayPal目前停止行動裝置的雙認證機制

2014-06-27