-
全面指导打造您云安全的护城河
所属栏目:[安全] 日期:2023-11-11 来源:DaWei
使用云安全的危险评估方法,机构可以将潜在威胁与最佳标准相匹配。一些云安全态势管理解决方案也可用于修复检测到的风险。其他人仍然提供了一个全面的解决方案,用于检测和减轻错误配置以及云计算身份和资源的风险。[详细]
-
使用 macOS端的 Zoom安装程序漏洞黑客可掌控你的 Mac
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
最近有位安全性研究者报告,Mac OS 上运行的 Zoom 应用程序存在漏洞,掌控整个系统权限的攻击方式。本周五在拉斯维加斯召开的 Def Con 黑客大会上,Mac 安全专家帕特里克·沃德尔(Patrick Wardle)在演讲中详[详细]
-
您要知道的关于网络安全的什么信息
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
什么因素需被理解以掌握网络安全?关于网络安全有三个常见的神话。了解它们不正确的原因将帮助您了解网络安全的一些关键方面。​误区1:网络很复杂,我不会理解它。现实:无需成为技术专家,即可做出明智的网络[详细]
-
初始阶段应考虑在云中建立用户标识管理的方法
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
倘若机构洞察云计算的无穷可能性,就必定能让数字化的改造一帆风顺。过去两年,各种事件已经表明扎实的网络安全至关重要,尤其在企业往云端迁移的时候。不过,云计算的关键在于企业确保采用了合适的身份管理。日益增[详细]
-
Electron 被曝远程代码实行漏洞Discord Notion Teams 受影响
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
与会者聚集到一起,讨论前几日在内华达州进行的黑猫网络安全会议(Black Hat cyber-security conference)的话题,安全研究人员在流行的应用软件如 Discord、Microsoft Teams、Slack,在其他许多应用的底层框架中发现[详细]
-
利用机器学习的攻击方式层出不穷因此需要有针对性的防御措施
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
由于几乎所有业务领域的公司都会将人工智能(AI)应用于他们制造的设备和软件产品,机器学习(ML)输入和输出正变得越来越广泛地可供客户使用。这自然引起了恶意行为者的注意。企业正在慢慢意识到机器学习可以为他们开[详细]
-
有超过9000个VNC服务器的全球性数据泄露已经被发现了
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
根据BleepingComputer报道称,研究者发现最少达9千多个公开可用的VNC远程登录地址,这些端点能在没有认证的情况下进行访问,从而使攻击者能够轻松进入内部网络。如果因为工作疏忽或者只图方便,让这些端点没有用密码[详细]
-
怎样的黑客可以追踪你的智能手机
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
有时候,假冒成第三方的骗局者也可以利用你手机内置的 GPS 定位能力追踪到你的具体方位。他们也可以把这些数据卖给广告公司,希望利用你的个人信息获利。跟踪者跟踪你的另一种方式是从你的智能手机上窃取信息。这需要[详细]
-
使用 macOS 12 的应用程序可能导致所有的安全性遭到破坏
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
经过 macOS 12.0.1 Monterey 时,Apple 已修补了个名为 CVE-2021-30873 的程序植入问题,此漏洞影响所有基于 macOS AppKit 的应用。进程注入是指一个进程在另一个进程中执行代码的能力。在 Windows 中,使用它的原因[详细]
-
面对着 MFA 所带来的安全问题我们需要采取措施
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
多年来,MFA的身份确认方案早已广泛采用,它的出现是因为传统的口令认证方式已经不能满足安全级别较高的系统认证需求,需要通过多个认证方式结合来提高安全性。虽然一些安全厂商声称通过MFA技术可以阻止99.99%的账户[详细]
-
如果DAI遭遇攻击 加密世界会发生哪些
所属栏目:[安全] 日期:2023-11-10 来源:DaWei
截至今日,总共有约73亿美金DAI在市面流转;这当中仅有约10亿美金来自于可浮动资产支持。这大约是13.7%。但我们已经看到当资产与固定汇率脱钩时,它们往往会出现条件反射。当它们达到 0.95%时,会有加速的趋势。在 U[详细]
-
怎么保护远端联网的安全性呢
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
由于人们追求不同方式的办公室,比如远距离工作,联合协作和弹性就业等因素而不断增加,企业的远程访问需求也随着增加了。而在远程访问中,很多企业都会用到虚拟专用网络技术。虚拟专用网络被定义为通过一个公用网络[详细]
-
近日发布的 PyPI 库中包含零文件Linux病毒防护工具
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
据 Security Affairs Web 站点报道称, Sonatype 的研究员们发现了新的PyPI包“secretslib”,旨在将无文件加密矿工投放到 Linux 机器系统的内存中。网络安全专家发帖子表示,secretslib PyPI 包将自己描述[详细]
-
主导当前安全形势的是Wipers以及物联网僵尸网络
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
从 Nozomi Networks Labs 发布的最新安全报告中得知,wiper 恶意软件、物联网僵尸网络活动和俄乌战争影响了 上半年的威胁态势。Nozomi Networks Labs 的研究人员发现了多种威胁行为者的活动,包括黑客活动分子、民族[详细]
-
随着 Deepfakes 的出现它给网络安全带来了巨大的风险和威胁
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
当该网民以“Deepfakes”名为集合剪辑的影片在网上广为流传之时,也许不曾想到他已经打开了“潘多拉魔盒”。随着DeepFake技术在缺少监管的状态下野蛮生长至今,已逐渐成为危害经济和社会稳定的存[详细]
-
互联设备构成的僵尸网络是发动DoS攻击的大本营
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
尽管解决数据泄露问题和防范勒索软件仍是目前面临的最关键难题之一,但威胁有时来自我们意想不到的方向。比如网络犯罪分子将僵尸网络用于各种恶意目的,其中最重要的是用于对目标的DDoS攻击。最重要的变化是,现在机[详细]
-
为不是网络的专家提供了的关于 BGP 的指导
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
BGP 的意思是什么?边界网关协议(BGP)是互联网的主要路由协议。它被描述为“使用互联网工作”的协议,因为它在允许流量快速有效地传输方面发挥着重要的作用。BGP最初是作为取代现有EGP的权宜之计而提出的[详细]
-
多家公司受惠 Realtek 披露的严重安全缺陷
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
Realtek 公司暴露的缺陷已被 Bleeping Computer 站点揭示,该漏洞影响到数百万台采用 Realtek RTL819x 系统芯片(SoC)的网络设备。该漏洞被追踪为CVE-2022-27255,远程攻击者可以利用其破坏来自各种原始设备制造商([详细]
-
制造者设计出漏洞分享的恶意程序可用于突破安卓安全性防御
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
根据 The Hacker News 的消息来源 ,企图攻破并绕过Google Play商店安全措施的黑客们正大举出动。安全研究人员也发现了一个以前未记录的Android滴管木马,该木马目前正在开发中。荷兰网络安全公司ThreatFabric的Han [详细]
-
对美国的全球信息安全与数字化战略进行评估
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
网上安全的隐患评估,风险通常被定义为风险=威胁×脆弱性×后果。网络风险管理的目标是增强应对威胁的抵抗能力,以及解决当漏洞被利用时可能产生的潜在后果,从而将风险降低到可接受的水平。当风险定义等式[详细]
-
了解您信息外泄的方式及应对方法
所属栏目:[安全] 日期:2023-11-09 来源:DaWei
现在的每一天,我们都被泄露的数据所困扰。它们波及了每一个行业、每一个部门、每一个县;受害的组织从小型独立企业到财富500强的大公司都有。然而,谈论企业在修复受损系统、完成网络取证、改善防御和支付法律费用上[详细]
-
零信任究竟是信任还是不信任
所属栏目:[安全] 日期:2023-11-08 来源:DaWei
据《Insider Threat Report》的资料显示,企业内部威胁是造成数据泄露的第二大原因。传统的IT安全策略会在网络周围形成一个边界,使经过身份验证的用户和设备能够轻松穿越网络并轻松访问资源。不幸的是,由于公司中很[详细]
-
运用IP地址进行数据保护和保密的方法
所属栏目:[安全] 日期:2023-11-08 来源:DaWei
许多公共及私人机构依赖其信息技术部门履行资料保护的职责;虽然这个想法没有错,但这还不够。什么是 IP 地址?IP 地址是一个唯一的编号,它可以识别任何设备,并可以与任何设备相关联,例如组织中的特定计算机。将您[详细]
-
将云容器视为危险的糖衣威胁是否合适
所属栏目:[安全] 日期:2023-11-08 来源:DaWei
在云原生的应用程序领域中,容器的使用正日益流行。就像计算系统一样,容器由软件程序包组成,而这些软件程序包含有所有必要的组件,比如用于从任何地方运行应用程序所需的二进制代码、文件和库。所有这些问题可能导[详细]
-
在网络上工作的人们应如何保护其信息
所属栏目:[安全] 日期:2023-11-08 来源:DaWei
存在着三种与网络安全有关的广为流传的错误。了解它们不正确的原因将帮助您了解网络安全的一些关键方面。误区1:网络很复杂,我不会理解它。现实:无需成为技术专家,即可做出明智的网络安全决策。​我们每天都[详细]
