-
保证跨团队安全计划成功的七种方法
所属栏目:[安全] 日期:2022-02-09 热度:157
许多组织都有一项或多项战略计划,其中涉及跨职能和团队的大量协调与合作。根据我的经验,这些跨团队计划通常是最具挑战性的,同时也是最有价值的。出现这种情况的原因有很多,尽管我想从不同的角度来看这篇文章。 是什么让跨团队战略计划成功? 在做了一些[详细]
-
PwnKit漏洞曝光 全部主流Linux发行版本均受影响
所属栏目:[安全] 日期:2022-02-09 热度:147
Qualys 的 Linux 安全研究人员近日发现了存在 12 年以上的PwnKit漏洞,所有主要 Linux 发行版本都容易受到攻击。黑客利用该漏洞可以提升本地权限(LPE),目前这个漏洞已经被分配为CVE-2021-4034。 研究人员团队表示,利用该漏洞,他们能够在 Ubuntu、Debian[详细]
-
MarianaTrench针对Android和Java应用程序的静态代码解析工具
所属栏目:[安全] 日期:2022-02-09 热度:102
关于Mariana Trench Mariana Trench是一款功能强大的静态代码分析平台,在该工具的帮助下,广大研究人员可以轻松针对Android和Java应用程序进行静态代码分析。 在这篇文章中,我们将带领大家在自己的设备上安装并配置好Mariana Trench,然后利用Mariana Tr[详细]
-
苹果公布iOS 15.3和iPadOS15.3 修复Safari泄露浏览记录的漏洞
所属栏目:[安全] 日期:2022-02-09 热度:175
苹果公司今天发布了iOS 15.3和iPadOS 15.3,这是2021年9月发布的iOS和iPadOS 15操作系统的第三次小版本更新。iOS和iPadOS 15.3是在iOS和iPadOS 15.2.1错误修复更新发布近两周后发布的。 iOS 15.3和iPadOS 15.3更新可以免费下载,所有符合条件的设备都可以[详细]
-
官方出品的国内特供软件!微软电脑管家新体会
所属栏目:[安全] 日期:2022-02-09 热度:178
一说起电脑管家,相信网友们都非常的熟悉,甚至还能在自己的电脑里找出几个不同品牌的。这不微软也来凑个热闹,专门为国内用户推出了微软电脑管家,目前处于测试版阶段。那么这个由微软自家推出的管家,是不是更加的称职又有哪些技能呢?咱快速地来体验一下[详细]
-
消除网络安全评估和审计的疑惑
所属栏目:[安全] 日期:2022-02-09 热度:81
在最近的报告中,可以看到1.6亿数据泄露受害者,远远高于前一年的记录。这种急剧增长背后的主要原因是不安全的云数据库。 你不认为这是对市场上所有公司的一个警告吗?你首先需要做的就是进行网络安全评估。虽然很多人混淆了网络安全审查与网络安全评估,但[详细]
-
网络安全与自动化威胁情报同享优秀做法
所属栏目:[安全] 日期:2022-02-09 热度:63
许多组织选择通过多种方式共享网络威胁情报(Cyber Threat Intelligence, CTI)订阅各种信息源,其中包括妥协指标方案(Indicators of Compromise, IOC)。在当前市场上,威胁情报最普遍的使用场景是利用IOC情报(Indicators of Compromise, IOC)进行日志检测来[详细]
-
Bugcrowd 2021年高危漏洞数量大幅增加
所属栏目:[安全] 日期:2022-02-09 热度:59
Bugcrowd公司2022版Priority One Report涵盖去年各种安全趋势。报告中称,其漏洞众测平台去年向金融服务公司提交的P1级(Priority One:第一优先级)漏洞报告增加了185%。Bugcrowd表示,P1级报告所涉漏洞可导致提权(从未授权提升至管理员权限)或远程代码执行[详细]
-
扫清隐患!企业安全产品如何迈向真整合
所属栏目:[安全] 日期:2022-02-09 热度:180
随着网络安全形势日益严峻,企业也在不断的进行网络安全建设。他们不断地采购各个厂商的各种安全产品,希望能够发挥这些产品各自的安全功能。但这些彼此孤立、松散组合的安全产品日益增多,也使得企业自身的网络安全体系愈加复杂,并给企业带来了诸多安全[详细]
-
随时随地办公新常态还需安全来伴随
所属栏目:[安全] 日期:2022-02-09 热度:63
随着网络防护边缘的不断扩展,企业为本已负载过重的内网环境又配置了更多的安全产品,并已成为常态。当下,平均每个企业需要部署和管理45种安全工具,周旋于19种不同的设备以检测和响应每一个网络事件,众多企业为此疲惫不堪。而安全防护新技术的不断叠加[详细]
-
ICS 安全的普渡模型是啥?
所属栏目:[安全] 日期:2022-02-09 热度:139
Purdue Reference Model 开发于 1990 年代,是 Purdue Enterprise Reference Architecture (PERA) 的一部分,是计算机集成制造 (CIM) 的参考数据流模型,即使用计算机控制整个生产过程。 Purdue Reference Model,95为企业提供了一个模型,最终用户、集成[详细]
-
守护将来 2022年VMware七大网络安全预测
所属栏目:[安全] 日期:2022-02-09 热度:108
过去的一年中,网络安全受到了高度关注,无论是对于私营企业还是公共机构,人们都在将目光聚焦于更高级的安全策略。前不久的Log4j漏洞事件,进一步揭示了全球数字基础架构的脆弱性。除此之外,2021年还发生了Colonial Pipeline、JBS和Kaseya等一系列网络安[详细]
-
如何运用TrojanSourceFinder检测Trojan Source算法漏洞
所属栏目:[安全] 日期:2022-02-09 热度:85
关于TrojanSourceFinder TrojanSourceFinder是一款功能强大的漏洞检测工具,该工具可以帮助广大研究人员检测源代码中的Trojan Source算法漏洞。 Trojan Source漏洞将允许攻击者隐藏恶意代码,并将恶意代码转换为看似无害的代码。一般来说,攻击者会试图通[详细]
-
数字化浪潮下,网络安全的四大发展趋向
所属栏目:[安全] 日期:2022-02-09 热度:190
随着社会各领域数字化发展加快,新技术、新业态、新模式不断涌现,驱动生产、生活及治理方式发生变革,加速了网络安全风险向各行业领域延伸,需以新的视角思考数字化趋势下的安全新问题,本文将从安全对象、目标、威胁和措施四个方面分析安全发展趋势。 数[详细]
-
IT领导者策划如何克服远程工作的安全挑战?
所属栏目:[安全] 日期:2022-02-09 热度:83
由于发生新冠疫情,全球各地的IT领导者在两年来被迫开展远程工作。许多人认为这是一个临时性举措。他们如今看到了其本质:工作的未来方向。 根据Citrix Systems公司和Pulse公司联合进行的一项调查,北美地区、欧洲、中东和非洲和亚太地区的400名IT和安全领[详细]
-
变革与演进 六项或将被取代的网络安全科技
所属栏目:[安全] 日期:2022-02-09 热度:169
在网络飞速发展的今天,新威胁层出不穷,防御手段持续改进,安全技术不断更新换代。那些曾经广为普及,甚至是红极一时的安全技术要么日渐式微,要么逐渐进化,要么彻底消亡被新技术所取代。本文汇总了6项需要重点关注的安全技术及其演进与更替。 演进1 过[详细]
-
黑客通过Microsoft 0 day漏洞欺骗用户打开恶意软件
所属栏目:[安全] 日期:2022-01-04 热度:174
微软已经解决了一个0day漏洞,该漏洞被广泛利用,以虚假应用程序的形式提供Emotet、Trickbot等。 该补丁是这家计算机巨头12月Patch Tuesda更新的一部分,其中包括针对安全漏洞的总共67个修复程序。这些补丁涵盖了微软产品组合的前沿,影响了ASP.NET Core和V[详细]
-
新的Log4Shell攻击载体将会影响本地主机的安全
所属栏目:[安全] 日期:2022-01-04 热度:154
在本周末,很多企业的网络安全人员正忙得不可开交。Log4j漏洞出现了另外一种攻击载体,它通过使用底层的Javascript WebSocket连接,通过驱动式的破坏,在本地服务器上触发远程代码执行(RCE)漏洞进行攻击。 换句话说,攻击者可以利用漏洞攻击那些并不暴露[详细]
-
苹果iOS系统完善了iPhone13越狱漏洞
所属栏目:[安全] 日期:2022-01-04 热度:180
如果Log4Shell漏洞的危害之大还没有让大家感到震惊的话,现在是时候更新iOS 15.2和其他一些苹果iGadgets了,以免你的iPhone被一个恶意应用程序接管,该程序可以用内核权限来执行任意恶意代码。 用一位移动安全专家的话来说,苹果公司针对macOS、tvOS和watch[详细]
-
Handover漏洞作用2-5g网络
所属栏目:[安全] 日期:2022-01-04 热度:66
研究人员发现运营商网络handover机制存在安全问题,影响2345G网络安全。 纽约大学阿布扎比分校研究人员在蜂窝数据网络的handover机制中发现一个安全漏洞,攻击者利用该漏洞可以使用低成本的设备来发起DoS攻击、中间人攻击等攻击活动,漏洞影响2G、3G、4G[详细]
-
Windows 10中的 RCE漏洞,利用恶意链接发起
所属栏目:[安全] 日期:2022-01-04 热度:150
研究人员通过 IE11/Edge Legacy 和 MS Teams 在 Windows 10 上发现了一个驱动代码执行漏洞,该漏洞由 Windows 10/11 默认处理程序ms-officecmd: URI中的参数注入触发。 通过其他浏览器进行利用需要受害者接受一个不起眼的确认对话框,或者,恶意 URI 可以通[详细]
-
元宇宙最大的风险是数字风险
所属栏目:[安全] 日期:2022-01-04 热度:53
今天就不喷元宇宙了,而是要把元宇宙引导到对国家和产业有利的方向发展,为真实世界服务。三六零(股票代码:601360.SH,以下简称360)创始人周鸿祎在28日举行的开启数字安全元年360集团战略发布会上表示,元宇宙是在疫情期间憋出来的,是数字化发展到高级[详细]
-
呼吁网络安全行业不需要抱残守缺 应升维到数字安全
所属栏目:[安全] 日期:2022-01-04 热度:159
在各行业都在设法拥抱元宇宙的数字文明时代,网络安全行业如果继续抱残守缺,停留在网络安全层面,那就意味着大家站得不够高、看得不够远,大家的作战指导思想、技术产品都可能做不到与时俱进、随之升级。12月28日,三六零(股票代码:601360.SH,以下简称3[详细]
-
创新领导力第一!亚信安全信舱DS稳居云主机安全市场关键
所属栏目:[安全] 日期:2022-01-04 热度:118
近日,头豹研究院联合沙利文(Frost Sullivan)发布了《2021年中国云主机安全市场报告》(以下简称《报告》),全面分析了国内云主机端威胁变化与防御能力情况,并从增长和创新两个维度对多家云主机安全厂商进行评估。亚信安全(信舱Deep Security)云主机[详细]
-
友情的延伸——量子密码学
所属栏目:[安全] 日期:2022-01-04 热度:161
在互联网时代,密码是保护信息的有效手段。但不管是多么复杂的密码,只要拥有一台足够强大的计算机,还是能够将其破解,盗取信息。 这时,号称绝对安全的量子密码脱颖而出。所谓量子密码,是指利用光子形成的量子态,传输一组任意长的随机密钥。由于量子具[详细]