-
索尼与 Lexar 是机密设备的提供者但泄漏了保密信息
所属栏目:[安全] 日期:2023-10-04 来源:DaWei
当消费者选购Sony、 Lexar或者Sandisk的USB加密钥匙或其他任何储存介质的时候,都会附带一个加密解决方案,以确保数据安全。据悉,该方案由第三方供应商 ENC Security 开发,然而 近日Cybernews 研究小组披露,该公司[详细]
-
700万推特用户数据公开传播或有更大规模用户数据透露
所属栏目:[安全] 日期:2023-10-04 来源:DaWei
有人在黑市中以3万美元卖出了540万条推特的用户个人资料,这名攻击者提供此类数据。经过调查,这些信息是利用2021年12月的一个推特API漏洞(提交到了HackerOne)窃取的,攻击者利用该漏洞可以通过手机号码和邮箱地址[详细]
-
Google揭露了可用于执行潜伏 spyware 的Windows 漏洞利用工具
所属栏目:[安全] 日期:2023-10-04 来源:DaWei
参照BleepingComputer消息,谷歌的威胁分析小组 (TAG) 发现一家西班牙软件公司试图利用 Chrome 、 Firefox 浏览器以及 Microsoft Defender 安全应用程序中的漏洞从事间谍活动,目前漏洞已经得到修复。该公司使用Heli[详细]
-
在未来的一年中值得忧虑的有关计算机网络的潜在危险有哪些
所属栏目:[安全] 日期:2023-10-04 来源:DaWei
对网络安全而言,每一年都像是很长的岁月。当然,有一些常数。 多年来,勒索软件一直是一个主要的网络安全问题,但随着网络犯罪分子的攻击不断发展,勒索软件并没有消失的迹象。大量的企业网络仍然容易受到攻击,这通[详细]
-
利用黑客提供的武器来对抗Hive加密病毒
所属栏目:[安全] 日期:2023-10-04 来源:DaWei
最新的Hadoop Hive引擎模块是使用Rust语言实现的,之前是用Go编写的。它通常会在攻击者通过利用钓鱼邮件、暴露的RDP、利用未打补丁的软件(FortiOS漏洞CVE-2020-12812和微软Exchange的ProxyShell漏洞已经受到青睐;还[详细]
-
物联网SASE和零信任是重点吗
所属栏目:[安全] 日期:2023-10-04 来源:DaWei
在生产环境里,是否需要使用 SASE 和 Zero Trust 来保障 IoT 的实施?随着制造企业一头扎进智能工厂计划,工厂、仓库和整个供应链基础设施中的物联网设备数量呈爆炸式增长。随着物联网在制造业的爆炸式增长,新的挑战[详细]
-
新款名叫 Redigo 的病毒已在 Redis 服务中植入秘密后门
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
一种新型恶势力程序,在研究中代号为 Redigo,其利用的是 Go 这种语言,它一直针对有CVE-2022-0543漏洞的Redis服务器,并植入一个隐秘的后门允许命令执行。AquaSec说,Redigo攻击从6379端口的扫描开始,以定位暴露在[详细]
-
开发者应具备怎样的知识以应对常见的网络安全问题
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
目前的危险情况一直在改变,现在每个部门的组织和企业比以往任何时候都更迫切需要始终如一地生产和维护安全软件。虽然一些垂直行业——例如金融业——在一段时间内一直受到监管和合规要求的约束[详细]
-
了解一下国外的数据划分标准如何
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
企业视数据为宝藏,然而不同的数据价值各异,因此不应以类似的方式对待。数据安全不仅至关重要,而且非常有价值,它需要多层保护以防止数据泄露和泄露。什么是数据分类?数据分类被认为是合规性要求和标准的重点,它[详细]
-
Android 内存安全漏洞大幅减少 Rust 成为重要因素
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
自 Google 在 Android 12 上加入支持以来,Rust 这款编程语言现已成为该系统的一部分,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而是在新编写的代码中使用 Rust 语言开发。Goog[详细]
-
浅析Go下的Ssti漏洞问题
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
作为强类型的静态语言,golang的安全属性从编译过程就能够避免大多数安全问题,一般来说也唯有依赖库和开发者自己所编写的操作漏洞,才有可能形成漏洞利用点,在本文,主要学习探讨一下golang的一些ssti模板注入问题[详细]
-
在实施了多重保障措施的基础上如何应对数据的畅通安全风险
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
“现在把数据看作为新的投入要素,数据到数据要素经历了资源化、资产化和资本化的三级演进。”魏亮讲道。他认为在数据流通的过程中,数据安全的内涵也不断拓展,数据安全保护的对象也从传统的数据安全拓展[详细]
-
警惕XDR应用掉进产品化的思维陷阱中
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
多年来人们一直在思考 XDR ,但由于许多组织对其真正含义缺乏了解,有人认为它是端点检测和响应(EDR)技术的扩展,有人认为它是由单一安全厂商提供的威胁检测工具组件包,还有人认为它是一种开放式的威胁检测和事件[详细]
-
首席信息安全官怎样运用云计算基础设施授权管理实现多云安全
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
一般来说,首席信息安全官都会采取可利用的资源改善和创新形式的混合云方案,因为这有助于企业更有效地满足合规性要求,并在与云计算供应商的谈判中获得更大的议价优势。一些首席信息安全官表示,多云是避免供应商锁[详细]
-
网络安全智能建筑是黑客的陷阱
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
目前,要求开发者及财产管理人员运用网络的保安措施、技术和继续改善的手段,这些技术在传统企业IT环境中更为常见。必须有一个持续的战略来保护资产,支持客户的网络安全标准。开发智能商业建筑时收集的一些数据包括[详细]
-
PostgreSQL 是 IBM 云中存在的安全问题
所属栏目:[安全] 日期:2023-10-03 来源:DaWei
Hacker News 的信息被揭露,IBM 近日修复一个影响其 PostgreSQL 云数据库(ICD)产品的高严重性安全漏洞(CVSS分数:8.8),该漏洞可能被利用来篡改内部存储库并运行未经授权的代码。Hell's Keychain 始于 ICD 中[详细]
-
使用 OpenAI 的 ChatGPT可以开发出有害代码
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
近来,有些评论员发出了警示,OpenAI开发的聊天机器人ChatGPT可以生成恶意软件。AI生成的代码可能会给网络安全造成严重威胁,人类编写的防护软件无法抵御。但是,ChatGPT还可以用于网络犯罪,这恐怕是很多人没有想到[详细]
-
原先依靠于流量统计数据来做反病毒软件的网络安全检查
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
由于网络环境的恶化和危险增加导致的,单独依靠人工或者单个系统很难做到面面俱到;而攻击方往往只需抓住一个漏洞,就可以攻破系统、突破边界。端口扫描攻击通常是重大网络攻击的序器。扫描会短时间会发起大量的SYN包[详细]
-
深入解析目录遍历漏洞探讨其在 Java 代码审计中的应用
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
通过用户输入,后端接收到参数直接拼接到指定路径下读取用户的文件名,看似正常,但是用户输入的参数不可控制,黑客将非法的特殊字符作为文件名的一部分,操作到其他路径下,甚至是跳转到服务器敏感目录,读取敏感的[详细]
-
面对不断上升的网络安全问题 我们该怎么办
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
缺乏警惕的状态下,网络上存在的恶意行为可能对您的计算机造成哪些威胁?要衡量损害,想想突然心脏病发作对任何人来说都是多么虚弱!无论是我们的健康,还是我们的系统和数字资产的健康,预防总是比缓解好。尽管如此[详细]
-
探讨Saas服务的负面影响其中包括网络威胁工具广泛使用和普遍化
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
你并不知道自己是否精通编码知识或理解其中的内容,但依然能成为杀伤力十足的黑客,这就是现阶段不少网络攻击的特点:不需要掌握娴熟的技术或代码,仅仅利用成熟的武器化工具,就能通过简单的“一键操作”[详细]
-
探讨在虚拟环境中超级劫持攻击的一种简化方式
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
有安全专家找出一种较少见但非常规的入侵手段——Hyperjacking(超级劫持)攻击,攻击者在 VMware 虚拟化软件中部署了一种感染后植入程序,以控制受感染的虚拟机系统并逃避检测。从英文名称来看,超级劫持[详细]
-
问世CNAPP平台派拓网络着力于解决云原生化应用的安全问题
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
毫无疑问,越来越多的人转向了上云。据Gartner 预测,到 2025 年,超过95% 的新云工作负载将部署在云原生平台上。然而上云后,云上安全事件随之而来。企业如何对云上应用进行无缝的安全管理,已经成为影响安全事件的[详细]
-
企业怎样应对未来三年内可能出现的勒索软件攻势
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
当公司考虑如何利用未使用完的预算额度之时,需要优先考虑新的存储方法,以保护企业最宝贵的资产——数据。数据备份的“3-2-1”规则是一个很好的起点,可以作为企业内部实施的最佳实践。该策略要[详细]
-
可以检测缺陷审查程序并修复错误的机器人是聊天机器人GPT
所属栏目:[安全] 日期:2023-09-28 来源:DaWei
推出了名为 ChatGPT 的新款开放 AI 研究实验室的聊天机器人,一跃成为人工智能领域的“当红炸子鸡”。什么是GPT?根据OpenAI介绍,ChatGPT 由GPT-3.5 系列模型提供支持,使用Azure AI 超算的文本和代码数据[详细]
