-
谷歌正寻求提升 C++ 内存安全
所属栏目:[安全] 日期:2022-06-14 热度:181
谷歌 Chrome 安全团队称其一直在致力于改善 Chrome 浏览器的内存安全;近期,该团队正在研究使用 heap scanning 技术来提高 C++ 的内存安全。 虽然从内存安全方面出发,Rust 当下可能更受大众喜爱。但 Chrome 安全团队认为,尽管人们对比 C++ 具有更强内存安[详细]
-
快看 微软MSDT零日漏洞的补丁来了
所属栏目:[安全] 日期:2022-06-14 热度:131
近日,网络安全研究人员发现了一个新的 Microsoft Office 零日漏洞,编号 CVE-2022-30190。只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行恶意 PowerShell 命令,也可以运行任意代码。这也就意味着,攻击者可以安装程序、查看、更改或删除数据[详细]
-
最可怕的几种移动攻击战略
所属栏目:[安全] 日期:2022-06-14 热度:120
多年来,移动攻击与移动互联网经济如影随形,但值得警惕的是,近来随着更复杂功能更强大的移动攻击技术和恶意软件进场,移动攻击威胁正在迅速演变和升级。 以下是企业需要密切关注和积极应对的几种移动恶意软件策略: 1. 设备端欺诈(ODF) 最令人担忧的移动恶[详细]
-
最新的移动恶意软件报告表明设备上的欺诈行为呈上升趋向
所属栏目:[安全] 日期:2022-06-14 热度:168
对 2022 年移动威胁形势的分析表明,西班牙和土耳其是恶意软件活动的最大目标国家,尽管新的和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。 其他经常成为攻击目标的国家包括波兰、澳大利亚、美国、德国、英国、意大利、法国和葡萄牙。 荷[详细]
-
数据安全 怎样衡量数据治理成熟度模型?
所属栏目:[安全] 日期:2022-06-14 热度:195
数据治理成熟度模型是一种工具和方法,用于衡量组织的数据治理计划并将其简单地传达给整个组织。 什么是数据治理成熟度模型? 数据治理成熟度模型是一种工具和方法,用于衡量组织的数据治理计划并将其简单地传达给整个组织。在成熟的组织中,管理、访问和使[详细]
-
超 360 万台 MySQL 服务器揭露在互联网上
所属栏目:[安全] 日期:2022-06-14 热度:118
网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询,还有超过 130 万台 IPv6 设备也做出了响应(尽管大多与单个 Autonomous System 相关)。关于可访问的 MySQL 实例的数[详细]
-
几个优秀软件供应链安全用具
所属栏目:[安全] 日期:2022-06-14 热度:159
正如Apache Log4J漏洞在今年早些时候带来的影响所表明的那样,当今企业软件中最大的风险并不是由内部软件开发团队编写的不安全代码。当今软件代码库大部分的组件、库和其他开源代码存在的缺陷是不安全性这座冰山的水下部分。 事实上,DevOps团队和软件工程团[详细]
-
如何运用技术进步保护 家 免受外部威胁
所属栏目:[安全] 日期:2022-06-14 热度:87
最近的技术发展值得庆祝。 只需使用移动设备,无论身在何处,都可以接收通知并控制家庭安全系统,包括警报、摄像头和门锁。最终的结果转化,使人感到更安全。除了使用密码加密数字文件和文档之外,还可以使用识别软件通过手势和声音来控制设备和家。这是家庭[详细]
-
应付会话劫持和旁路MFA 新威胁
所属栏目:[安全] 日期:2022-06-13 热度:94
当谈到企业网络威胁时,凭证被理所当然地视为该领域的钥匙。当有效凭据打开前门时,为什么要对脆弱的系统或人使用恶意代码? 当前的最佳实践通常认为多因素身份验证 (MFA) 和密码管理器足以降低帐户劫持的风险。但不幸的是,地下网络犯罪组织很快就适应了。[详细]
-
齐向东 补短板 加固东数西算的安全防线
所属栏目:[安全] 日期:2022-06-13 热度:149
今年2月东数西算工程全面启动,其产业格局调整有利于充分利用资源,释放我国数字经济产业潜能,带来了巨大的市场机遇。华安证券预测,到2025年,受益于东数西算的数字经济规模将接近150万亿元。 目前,很多企业机构的数据处在裸奔状态,这是数据安全的首要问[详细]
-
容器脆弱性风险 工具和优秀践行
所属栏目:[安全] 日期:2022-06-13 热度:106
容器正在迅速成为云原生生态系统中计算和工作负载部署的实际形式。 云原生计算基金会(CNCF)最近发布的云原生报道显示:96%的组织不是在积极地使用容器和Kubernetes,就是在对容器和Kubernetes进行评估。容器的优点是众所周知的,比如可移植性、一致性和高效[详细]
-
影响Angular和React应用的寻常几大漏洞
所属栏目:[安全] 日期:2022-06-13 热度:94
目前大多数应用程序都会包含:服务器端逻辑、客户端逻辑、数据存储、数据传输、以及API等多个组件。与此同时,每种语言、框架、以及环境的使用,都会让应用程序暴露于一组独特的漏洞之中。为了保证这些组件的安全,第一时间发现应用的漏洞,进而构建出一个安[详细]
-
如何运用人工智能做好端点防护
所属栏目:[安全] 日期:2022-06-13 热度:145
在互联网尚未普及的时代,机构唯一需要担心的就是内网中员工使用的办公电脑。而现在,远不只是在写字楼,员工会在机[详细]
-
DDoS 攻击预防的几种措施
所属栏目:[安全] 日期:2022-06-13 热度:148
分布式拒绝服务 (DDoS) 攻击的规模、频率和持续时间都在增加。 卡内基梅隆大学软件工程研究所的研究员 Rachel Kartch建议组织实施四个最佳实践来缓解 DDoS 攻击。 1. 使架构尽可能具有弹性 组织应分散资产以避免向攻击者展示有吸引力的目标。将服务器部署在[详细]
-
智能建筑OT信息安全获得了业主和黑客的关注
所属栏目:[安全] 日期:2022-06-13 热度:181
从历史上看,信息安全 (InfoSec) 在构建包含专有协议和数据有限的封闭基础设施的操作系统时并不是一个重要问题。随着这些系统越来越多地转向开放、可互操作的架构,从连接的操作技术 (OT) 设备收集和处理信息以支持智能建筑计划,它们面临着勒索软件的风险,[详细]
-
一文详解 如何达成网络与安全真正融合
所属栏目:[安全] 日期:2022-06-13 热度:104
随着网络中的一切都在向云上迁移,很多企业组织贸然断定传统网络必将因此消逝。然而,事实并非如此。更糟糕的是,对此深信不疑的企业组织正将自身置于危险之中。 毋庸置疑,与以往相比,当下的网络环境瞬息万变。数字化加速使得用户和设备能够在任意位置访问[详细]
-
Check Point Harmony新增移动设备恶意文件防护性能
所属栏目:[安全] 日期:2022-06-13 热度:168
全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)宣布推出 Harmony Mobile 的全新版本,可防止下载恶意文件,针对移动威胁提供全方位网络保护。在业界领先的安全解决方案提供商之中,Harmony Mobile 是第一款防止[详细]
-
蔷薇灵动实践共享 看三万点云原生环境如何落地微隔离
所属栏目:[安全] 日期:2022-06-13 热度:50
随着云原生成为新一代云计算技术的内核,业界对其关注点正在迅速从概念转向落地实践。在诸多云安全技术中,微隔离被视为云原生安全的一项必备基础能力。那么,在云原生环境中微隔离技术又该如何落地呢? 下面我们将以国内某大型股份制银行(下简称S行)的真[详细]
-
谷歌IO大会发布安全隐私新特征
所属栏目:[安全] 日期:2022-06-11 热度:159
谷歌召开年度开发者大会,并发布一系列安全和隐私更新,其中包括支持安卓和Chrome的虚拟信用卡、账号安全状态、最小化数据痕迹等。 账号安全状态:谷歌在其APP中添加了安全状态功能,用户将无需担心其谷歌账户安全。账户安全状态更新特征在用户头像上添加了[详细]
-
找到最奇怪的错误 十款优秀模糊测试工具
所属栏目:[安全] 日期:2022-06-11 热度:53
在创建应用程序时,程序员会花费大量时间预测用户将如何使用他们的软件以及这些操作会产生什么样的效果。优秀的程序员不仅有着简洁、高效的编码质量,还要考虑到发生意外的情况。但没有人能够预测用户所有的可能操作,尤其是非常规性的操作(比如黑客攻击,安[详细]
-
从今天开始 您可以少装一个Agent
所属栏目:[安全] 日期:2022-06-11 热度:71
人类对于安全的追求与生俱来,长期以来,我们习惯于借助外力来保护脆弱系统,把易被侵害的部分包裹在一层层的防护堡垒里,比如古时候的战士会穿上盔甲、举起盾牌。当然,当代生活中这样的例子也比比皆是,就像我们经常要给贵重的手机加个壳。 网络世界的情况[详细]
-
黑客正在利用Zyxel防火墙和VPN中的关键漏洞
所属栏目:[安全] 日期:2022-06-11 热度:195
黑客已开始利用最近修补的关键漏洞,漏洞编号为CVE-2022-30525,该漏洞会影响企业的 Zyxel防火墙和VPN设备。如成功利用则允许远程攻击者在没有身份验证的情况下远程注入任意命令,从而可以设置反向shell。该漏洞是由Rapid7的首席安全研究员Jacob Baines发现[详细]
-
零信任建设中的效果评估和IT审计重点
所属栏目:[安全] 日期:2022-06-11 热度:136
零信任是最近在互联网上流行的安全术语之一,但它意味着什么?为什么安全或IT审计团队应该开始关注这个术语? 本文将概述零信任安全模型以及如何在企业中通过快速迭代模式有效地建立零信任架构。本文还将列出一些潜在的审计或咨询方法,审计部门可以采用这些[详细]
-
Sysrv 僵尸网络新变种正攻击 Windows及Linux 服务器
所属栏目:[安全] 日期:2022-06-11 热度:120
微软安全情报团队在推特上表示,Sysrv 僵尸网络的新变种Sysrv-K,正在利用 Spring Framework 和 WordPress 中的漏洞,在易受攻击的 Windows 和 Linux 服务器上和部署加密恶意软件。 作为新变种,Sysrv-K,具有更加强大的功能,能够扫描互联网以查找具有各种[详细]
-
SonicWall 请立即修复SMA 1000 漏洞
所属栏目:[安全] 日期:2022-06-11 热度:140
近日,网络安全供应商SonicWall发布了关于安全移动访问 (SMA) 1000设备的三个安全漏洞的紧急报告,其中包括一个高威胁性的身份验证绕过漏洞。SonicWall指出,攻击者可以利用这些漏洞绕过授权,并可能破坏易受攻击的设备。 从报告中可以得知,上述漏洞将会影[详细]
