-
下载量超2000万次,这些网络钓鱼app赶快卸载
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
Dr. Web说,这三个应用程序都与同一个远程服务器地址通信,表明是一个共同的操作员/开发人员。在撰写本文时,这三款产品均在 Google Play 上可用。
这家防病毒公司表示,在用户积累大量奖励之前,这些应用程序不允[详细] -
因漏洞频发,微软敦促客户保护本地Exchange服务器
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
据The Hacker News讯息,微软正敦促客户更新他们的 Exchange 服务器,并采取措施加强环境,例如启用Windows 扩展保护和配置基于证书的 PowerShell 序列化有效负载签名。
微软 Exchange团队表示,未打补丁的本地 [详细] -
AWS公司安全负责人对2023年网络安全发展趋势进行的预测
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
在网络安全领域, 2022年是前所未有的发展一年,无论是好的方面还是坏的方面。从积极的方面来看,人们看到无密码和多因素身份验证(MFA)和零信任方法的使用有所增加;从消极的方面来看,数据泄露造成的损失达到历史最高[详细]
-
操作系统/虚拟化 安全知识域:保护环以及低端设备与物联网
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
多功能设计所带来最具革命性的一个构想是保护环的概念——一种特权的分层,其中内环(环0)是最有特权的,并且外环的特权最低[41]。因此,不受信任的用户进程在外环中执行,而直接与硬件交互的受信任和特权[详细]
-
数据隐私日:六个方面保护你的数据和隐私
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
数据保护日也为人们提醒需要保持数据的独立性,提醒大家了解自己的个人数据在哪里,以及谁有权访问这些数据。如今,关注这些数据尤为重要,因为许多人继续采用混合工作模式,迫使他们比以往任何时候都更多地上网,并[详细]
-
扬长避短!CISO必须为ChatGPT安全应用做好准备
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
历史经验显示,开发者最初出于善意进行产品开发,但先进的技术往往会不可避免地被用于很多负面、恶意的应用场景中,OpenAI公司最新推出的ChatGPT聊天机器人自然也不例外。现代企业有很多机会可以利用ChatGPT技术,提升[详细]
-
一种符合工控系统“四高”特性的安全防御体系设计
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
工业控制网络和一般的信息网络不同,其核心任务是保障生产操作指令运行畅通、持续有效,并确保生产指令、生产要素、生产活动得以依托网络快速展开,在生产链路的全时贯通、操作信息的全时受控、生产系统的连续运行、[详细]
-
KeePass被爆安全漏洞:允许攻击者以纯文本形式导出整个数据库
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
近日, KeePass这项开源的密码管理工具被曝出存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。
相比较 LastPass 和 Bitwarden 的托管方式,开源密码管理工具 KeePass 主要使用本地存储[详细] -
IT领导者需要了解的2023年网络安全的六大趋势
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
从供应链停顿、边缘计算采用 AHP面临的相关挑战,人们需要了解未来一年最重要的网络安全趋势。
人们可能永远不会听到这样的新年预测:“IT安全问题解决了!”
当然,也许一些供应商会在他们的宣传材料[详细] -
重磅!JD Sports泄露1000万用户信息
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
JD Sports日前曝出一项网络攻击,涉及一千万名用户数据,这些客户的个人和财务信息可能已被攻击者访问。
JD Sports 是英国著名运动连锁服饰零售商。根据2022 年年度报告,JD Sports 在其所有不同品牌中在 32 个地区[详细] -
从基于威胁到基于风险的安全方法
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
网络攻击者发现自己总是处于一个优势地位。他们可以决定何时、何地以及如何攻击一家企业,用时间和耐心来选择他们想要攻击的时刻。作为网络安全专业人士,经常发现自己在打一场艰苦的战斗。云计算、远程员工和软件即[详细]
-
密码管理工具 1Password 预告重大版本更新:增强搜索功能,改进 Face ID 解锁
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
就在前不久,密码管理工具 Password Developer就已经提前通知了 beta版本的发布,尤其针对 iOS 用户进行了诸多升级优化。重新排序项目内的字段(fields)和节(section)即将推出的 1Password 8 更新的最大改进之一是[详细]
-
十款免费的PC版防火墙软件推荐
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
本软件主要针对以终端计算机系统为中心的安全防护装置而开发,不需要特定的网络设备支持,只要在终端用户所使用的计算机上安装软件即可。通过应用PC版防火墙软件,可以有效把用户的计算机和公共网络分隔开,对其中交[详细]
-
安全漏洞随着公有云使用量的上升也在快速增长
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
云计算的应用如今正在爆炸式增长,云中存储的数据量同样也在爆炸式增长。而且,由于具有低成本、简单性、可靠性和灵活性以及其他特性,公有云或者包含它的混合云或多云成为企业业务运营环境的首选。行业专家表示,是[详细]
-
Google Fi 遭到破坏,客户数据遭重大暴露
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
Google Fi,美国移动运营商近日表示,客户数据遭黑客泄露 。此次事件可能与1 月 19 日最近发生的T-Mobile 数据泄露事件有关,该事件涉及超过 3700 万 T-Mobile 客户。Google Fi 周一向其客户发送了一封电子邮件,解释[详细]
-
怎样检查 Docker 镜像是否存在漏洞
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
定期对管道中的破绽进行检查很重要。要执行的步骤之一是对 Docker 影像执行漏洞扫描。在此博客中,您将了解如何执行漏洞扫描、如何修复漏洞以及如何将其添加到您的 Jenkins 管道中。在 几年前的一篇博客中,描述了如[详细]
-
操作系统/虚拟化安全知识域:系统强化之信息隐藏
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
对于目前大多数操作系统来说,首要的防线之一就是隐藏任何攻击者所感兴趣的东西。具体来说,通过随机化所有相关内存区域(在代码、堆、全局数据和堆栈中)的位置,攻击者将不知道在哪里转移控制流,也无法发现哪个地址[详细]
-
影响零信任实施失败的三大因素
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
尽管现在再怎么强调零信任网络访问 ( ZTNA)的价值和重要性都没有用,但在实现它的过程中也有许多失败的例子,尤其是中小型企业。零信任通常难以建立和维持,零信任的安全承诺非常吸引人,但对许多人来说,这种做法已[详细]
-
操作系统/虚拟化安全知识域:系统强化之代码和数据完整性检测以及异常检测
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
减少操作系统中代码可使用性的一种方式是确保代码和/或数据未经改动并由受尊重的供应商提供。例如,多年来,Windows一直采用驱动程序签名。一些较新的版本更进一步,使用 硬件和软件 安全功能 的组合来锁定计算机,确[详细]
-
预防零日攻击的高级优秀实践
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
零日攻击通常指利用电脑系统或软件应用程序中未知的漏洞实施的攻击行动,实施网络攻击的行为。由于新发现的漏洞无法被提前知晓,所以存在此类问题的系统或应用,无法通过事先修补的方式,去预防攻击,因此被称为&ldq[详细]
-
现代企业应重点追踪的12个网络安全建设指标
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
正如现代管理学的创始人 Peter Drucker所说,只有可以被衡量的事情才能得到有效管理(what gets measured, gets managed),对于网络安全建设工作也不例外。企业如果无法用可量化的指标来衡量网络安全建设工作,实现[详细]
-
现代企业应重点追 踪的12个网络安全建设指标
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
正如现代管理学的创始人 Peter Drucker所说,只有可以被衡量的事情才能得到有效管理(what gets measured, gets managed),对于网络安全建设工作也不例外。企业如果无法用可量化的指标来衡量网络安全建设工作,实现[详细]
-
现代企业应关键点跟踪的12个网络安全建设指标
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
正如现代管理学之父Peter Drucker所言,只有可以被衡量的事情才能得到有效管理(what gets measured, gets managed),对于网络安全建设工作也不例外。企业如果无法用可量化的指标来衡量网络安全建设工作,实现有效的[详细]
-
零信任网络安全:数字时代的专注领导力
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
各个行业领域以及所保护的数据或系统类型不同,零信任网络安全的效果可能各不相同。在不同行业实施零信任模式的例子包括:
政府与国防
金融
能源
汽车
航空与航天(FAA,NASA)
环境(Softhread)
美国国家[详细] -
关键基础设施如何突显可持续发展与网络安全之间的联系?
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
初看这或许不太明显,但网络安全与可持续性是密不可分的。如今,在恶意行为者针对石油、天然气和电网等关键基础设施的恶意活动日益增多的背景下,可持续发展目标——向可再生能源的转变、更高效的能源使用[详细]
