-
网络安全认证怎样保障物联网行业的安全
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
近日,来自 ioXt联盟物联网行业资格认可机构的专家表达了他们的意见,物联网行业需要全球统一的网络安全认证标准,以帮助打击网络犯罪并提高安全性。尽管存在地缘政治问题和障碍,但世界各国政府越来越多地致力于采用[详细]
-
勒索软件团伙利用泄露的勒索软件代码攻击 Windows Linux 系统
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
近来有一种新的勒索软件叫做“Bhuti”的出现,使用 LockBit 和 Babuk 勒索软件家族的泄露代码分别针对 Windows 和 Linux 系统进行攻击。成功的攻击会将攻陷的电脑的标志更改为要求受害者打开勒索信的提示,[详细]
-
黑客运用 cookie 插件漏洞攻击 150 万个 WordPress 网站
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
一个经未实名过的储存 Cross-Site Scripting (XSS) 透过名为Beautiful Cookie Consent Banner之WordPress cookie同意插件所受到的连续攻击,该插件具有超过40,000 个活动安装。在 XSS 攻击中,威胁参与者将恶意 Java[详细]
-
技嘉曝 类后门 安全漏洞 影响将近 700 万台设备
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
在 Hackers News 中曝光, Eclypsium 网络安全研究员发现技嘉售出的 271 款近 700 万片主板中存在”类似后门“的安全漏洞。Eclypsium 公司战略高级副总裁 John Loucaides 在与 The Hacker News分享中表示 [详细]
-
防范威胁 检查现代安全模型的优点和应用
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
在数字领域中,确保安全性的重要性不可忽视,以维护资源的保障。在过去的10年,网络安全机构和服务商已经创建了各种安全模型来确保信息的机密性、完整性和可用性。他们提出了企业可以采用的方法来建立正式的信息安全[详细]
-
OT安全的本质 实现CISA网络安全绩效目标的前瞻性指引
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
近来,越来越多的机构开始实行远程和兼差办公模式,获得了众多的益处,同时也带来了新的网络威胁,特别是在关键基础设施领域。这些威胁不仅扩展到IT网络,还扩展到运营技术(OT)和网络物理系统,这些系统可以直接影响[详细]
-
为啥合规性不等于网络安全
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
和其他有趣的地图比较,它展现了一定的相似性,“安全性”和“合规性”的概念有很多共通之处,但并不相同。网络安全服务提供商RSA Security公司的首席技术官Ben Smith表示,这种区别不仅是一种练[详细]
-
基于云计算的IT业务正处于飞速增长
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
持续采用传统数据中心技术的公司不认同外部的系统来负责其信息技术资源。多年前笔者就这样预测过,但并不被认可。而现在,这个趋势已经非常清晰,甚至有更加保守的趋势出现。为什么上云?基于云的应用工具的优势是控[详细]
-
软件安全知识之减少漏洞运用
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
尽管存在良好的技术措施以避免新代码中的漏洞,或者检测现有代码中的漏洞,也必然会有大量的遗留代码。在可预见的未来,漏洞正在积极使用。因此,漏洞预防和检测技术可以辅之以减轻对剩余漏洞的利用的技术。但是,测[详细]
-
居然是 你 偷走了那0.001的服务可用性
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
不久之前,部分同学提出对于我们某项活动的某项服务表现不稳定,偶尔低于0.999。虽然看起来3个9的可用性相当高,但是对于一个 10w+qps 的服务来讲,影响面就会被放大到不可接受的状态。了解基本情况后,知道可用性降[详细]
-
Zyxel 防火墙曝出高危安全漏洞 如今已修复
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
最近, Zyxel 发表了一个文件,旨在保护防火墙和VPN设备免受利用CVE-2023-28771、CVE-2023-33009和CVE-2023-33010漏洞的持续攻击。指南中提到,该公司一直在通过多种渠道敦促用户安装补丁,比如已经给注册用户和资讯[详细]
-
何为mTLS 如何使用Istio实现它
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
何为 mTLS?相互传输层安全(mTLS)是一种加密协议,旨在验证双方的身份并保护他们在网络中的通信。mTLS协议是TLS协议的扩展,其中双方(Web客户端和Web服务器)都经过身份验证。mTLS的主要目标是实现以下目标:真实性:确[详细]
-
请尽快卸载这九个流行的恶意Chrome拓展
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
浏览器扩展是一种为浏览器添加功能的外部程序附件。例如,它们可以屏蔽网页上的广告、做标注、检查拼写等等。我们每个人都可能或多或少地安装过各种浏览器扩展程序:广告拦截器、在线翻译器、拼写检查器、反指纹追踪[详细]
-
人工智能和网络安全 防范新显露的威胁
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
与此同时,科技带来的危机也与日俱增。网络犯罪是一项大生意;黑客正在使用越来越先进的方法闯入系统并窃取数据。人工智能可能是击败这些邪恶力量的答案。人工智能可以帮助识别实时出现的新威胁,甚至可以通过采用机器[详细]
-
OWASP发售大型语言模型漏洞威胁
所属栏目:[安全] 日期:2023-07-15 来源:DaWei
目前,全世界各家企业都非常关注利用生成性人工智能技术的基于大模型的技术(也就是 LLM)。作为一种创新技术,企业组织在未来数字化发展中有很多机会应用ChatGPT或类似AI工具。因此,CISO们需要提前做好准备,以避免[详细]
-
网络安全领域快速发展的几大元素
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
基于一些强有力的论点,网络安全正在经历快速增长的轨迹。首先,对数字技术的日益依赖使企业和个人更容易受到网络威胁,需要一个强大的防御系统。其次,不断变化的网络威胁,包括复杂的黑客技术和勒索软件攻击,需要[详细]
-
OWASP推出大型语言模型漏洞威胁Top10
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
目前,全世界的企业都极为关注采用基于大语言模型的生成性人工智能技术的运用。作为一种创新技术,企业组织在未来数字化发展中有很多机会应用ChatGPT或类似AI工具。因此,CISO们需要提前做好准备,以避免可能出现的安[详细]
-
几种日常的网络安全威胁
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
曾担任思科CEO的约翰•钱伯斯(John Chambers)提出,企业可分作两大类:已经遭受网络入侵的企业以及未知自身已遭受网络攻击的企业。网络攻击的动机多种多样,网络攻击者可能会使系统脱机并要求付款以恢复其功能[详细]
-
尽快更新 苹果iTunes显露漏洞 威胁Windows电脑安全
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
当你在用苹果的 iTunes 在电脑用的时候,有一些不安全的地方,可能使攻击者劫持受影响设备的操作系统。虽然目前苹果已经打上了补丁,但该漏洞已经存在了六个月之久。该漏洞被Synopsys标记为CVE-2023-32353,对其描述[详细]
-
保护用户PII数据的几项数据匿名化科技
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
现今是一个以数据为基础市场的时代,数据为企业带来了更多的力量和机会。但正所谓“权力越大,责任越大。”随着越来越多的个人信息被组织收集和分析,保护个人隐私和防止滥用或未经授权访问个人数据的需求[详细]
-
人工智能和网络安全预防新出现的威胁
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
科技的威胁也在飞速提高。网络犯罪是一项大生意;黑客正在使用越来越先进的方法闯入系统并窃取数据。人工智能可能是击败这些邪恶力量的答案。人工智能可以帮助识别实时出现的新威胁,甚至可以通过采用机器学习算法和预[详细]
-
Gartner 严重破坏网络安全有效性的几个误区
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
在峰会的揭幕演说里,Gartner副总裁、高级分析师Leigh McMullen表示:如今许多企业组织的CISO和安全团队感到精疲力竭,他们已经为企业安全建设工作付出了最大的努力,却没有获得符合预期的回报,其原因在于有四个常见[详细]
-
优秀的企业网络安全的重点是深度防御
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
据 SopOS 公司最近的数据显示,企业需要习惯这样一种观念:网络攻击者会慢慢绕过它们的防御。但一旦他们攻破了大门,他们仍然可以带来挑战。当然,还有大量其他漏洞,这些漏洞为威胁行为者提供了进入企业内部工作的窗[详细]
-
CISA 命令政府机构赶快修补 MOVEit 漏洞
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
据 Bleeping Computer 泄露,CISA 将 Progress MOVEit Transfer 管理文件传输(MFT)解决方案中一个安全漏洞添加到其已知被利用漏洞列表中,并命令美国联邦机构修补其系统。该关键安全漏洞被追踪为 CVE-2023-34362,[详细]
-
端到端物联网安全 的关键性
所属栏目:[安全] 日期:2023-07-14 来源:DaWei
利用了物联网手段之后,我们重新规划了自己的生活和职业道路;同时与现实世界的交互模式也发生了颠覆性的变化。到2025年,物联网设备的数量预计将达到750亿,物联网已成为我们日常生活中不可或缺的一部分,从智能家居[详细]
