-
Facebook被泄存有安全漏洞可暴力破解绕过双因素身份认证
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
最近,有位尼泊尔的网络安全专家在探索了Meta的Facebook和 Instagram等应用程序的登陆页面时发现了一个新弱点,任何人都可以绕过 Facebook 的双因素身份验证。研究员 Gtm Mänôz 向 TechCrunch 表示:&ldq[详细]
-
CISO必定为ChatGPT安全应用做好准备
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
根据过去的经验显示,即使创造者开发一个应用程序是为了好的动机,但先进的技术往往会不可避免地被用于很多负面、恶意的应用场景中,OpenAI公司最新推出的ChatGPT聊天机器人自然也不例外。ChatGPT是一种非常有用的工[详细]
-
一种符合工控系统 四高 特征的安全防御体系设计
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
相较于一般的互联网,工控网络有特别的特征,其核心任务是保障生产操作指令运行畅通、持续有效,并在确保生产指令、生产要素、生产活动得以依托网络快速展开,在生产链路的全时贯通、操作信息的全时受控、生产系统的[详细]
-
KeePass被爆安全漏洞 允许攻击者以纯文本形式导出整个数据库
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
最近,KeePass 这种开放的加密存储库遭受了安全问题,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。相比较 LastPass 和 Bitwarden 的云托管方式,开源密码管理工具 KeePass 主要使用本地存储的数据[详细]
-
密码管理工具 1Password 预告重大版本革新
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
最近1Password这款密码管理器开发公司的公告中提到了将要推出的新版本的重点内容,尤其针对 iOS 用户进行了诸多升级优化。即将推出的 1Password 8 更新的最大改进之一是能够重新排序项目中的字段和节。开发人员表示:[详细]
-
安全漏洞随着公有云使用量的增加也在迅速增长
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
如今,使用云计算的服务正呈指数级上升,云中存储的数据量同样也在爆炸式增长。Dig Security公司的首席执行官兼联合创始人Dan Benjamin表示:“企业在其公有云环境中正在经历数据爆炸式增长,这将导致扩展的数据[详细]
-
怎样检查 Docker 镜像是不是存在漏洞
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
定期检查管道中的漏洞非常重要。要执行的步骤之一是对 Docker 映像执行漏洞扫描。在几年前的一篇博客中,描述了如何扫描 Docker 镜像中的漏洞。后续博客展示了如何将扫描添加到 Jenkins 管道。 但是, 不再支持以前博[详细]
-
现代企业中的CISO应当向谁汇报
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
随着公司对于数字技术的信赖程度持续上升,没有人会再质疑CISO(首席信息安全官)职位的价值,他们在构建组织数字化安全防护能力中发挥着关键性作用。对于大多数现代企业组织来说,CISO这个职位的职责很复杂,会涉及[详细]
-
操作系统 虚拟化安全知识域 系统优化之控制流限制
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
操作系统中的控制流程由正弦曲线阵列缩调和平均。通过确保攻击者无法将控制权转移到他们选择的代码上,即使我们不删除内存错误,我们也使用内存错误变得更加困难。从概念上讲,CFI非常简单:我们确保代码中的控制流始[详细]
-
影响零信任实施失败的几大元素
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
现今,我们再也不能轻视 ZTNA 在实现零信任网络安全策略中的作用,但在实现它的过程中也有许多失败的例子,尤其是中小型企业。零信任通常难以建立和维持,零信任的安全承诺非常吸引人,但对许多人来说,这种做法已经[详细]
-
系统强化之代码和数据完整性检查以及异常测试
所属栏目:[安全] 日期:2023-09-14 来源:DaWei
维护系统不被未经授权更改的方法之一就是使用经过审核供应链提供的可靠软件及代码。例如,多年来,Windows一直采用驱动程序签名。一些较新的版本更进一步,使用 硬件和软件 安全功能 的组合来锁定计算机,确保它仅运[详细]
-
零信任网络安全 数字时代的关注领导力
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
越来越多个体性和商业规模的组织使用零信任网络安全,作为改善网络安全的一种方式。零信任的方法鼓励我们“永不信任,始终验证”,通过限制敏感信息和系统的访问权限,通过将对敏感信息和系统的访问限制为[详细]
-
关键基础设施如何显现可持续发展与网络安全之间的联系
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
尽管刚开始看不出来,但是网络安全以及可持续发展是有着紧密的联系的。如今,在恶意行为者针对石油、天然气和电网等关键基础设施的恶意活动日益增多的背景下,可持续发展目标——向可再生能源的转变、更高[详细]
-
为何现在是加强物联网网络安全的时候
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
数年前,机构仍未有及时的数据见解来涵盖人才、场地以及工艺过程的状态。现在,这些信息,即使不是不可或缺的,也越来越为管理良好的组织所需要。随着全球物联网部署超过3000亿台,企业已经获得了一种有效和富有成效[详细]
-
新型勒索软件正攻击世界VMware ESXi 服务器
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
法国计算机紧急响应小组(CERT-FR) 近日发出警告,攻击者正通过一个远程代码执行漏洞,对全球多地未打补丁的 VMware ESXi 服务器部署新型ESXiArgs 勒索软件。对此轮攻击的研究,重点并不在于围绕这个已揭露两年的漏洞[详细]
-
操作系统 虚拟化安全知识域 操作系统 虚拟机管制程序
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
我们曾遇到过的与操作系统及虚拟机相关难题,同样存在于其他系统的管理工作上,解决方案有时是相似的。在本节中,我们将简要讨论数据库,作为操作系统安全原则,问题和解决方案如何应用于其他领域的一个例子[77]。数[详细]
-
从应用监控到业务可视化运营的探寻
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
根据 ITIL,信息技术服务管理被划分为十大关键步骤及一种管理层面的职责,目前国内银行的运维体系大多基于ITIL规范建立。在ITIL十个核心流程之一的事件管理中,事件是指任何不符合标准操作且已经引起或可能引起服务中[详细]
-
如何运用Ketshash检测可疑的特权NTLM连接
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
Ketshash是一款针对NTLM安全的分析与检测工具,该工具可以帮助广大研究人员基于事件查看器日志来分析和检测可疑的特权NTLM连接,尤其是Pass-The-Hash攻击。该工具作为“Pass-The-Hash detection”研究的一[详细]
-
网络安全预算正在上升 为啥数据泄露没有下降呢
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
最近几年的时间,保护信息的安全已经成为了全世界各个公司需要十分重视的问题。根据调研机构的预测,2023年网络犯罪造成的损失将达到8万亿美元,因此,网络安全成为所有行业和企业领导者最关心的议题。尽管很多企业近[详细]
-
IOS逆向-恢复Dyld的内存加载办法
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
之前我们一直在使用由dyld及其NS Create Object File Image From Memory / NS Link Module API方法所提供的Mach-O捆绑包的内存加载方式。虽然这些方法我们今天仍然还在使用,但是这个工具较以往有一个很大的区别....[详细]
-
提升网络安全需要避免的最常见IAM错误
所属栏目:[安全] 日期:2023-09-13 来源:DaWei
确保企业的信息安全和保密性,必须要做好用户身份与权限的管理。Simeio公司解决方案和咨询总监James Quick表示,要避免这些常见错误,否则就会面临数据泄露的风险。61%的数据泄露归因于证书被盗。根据威瑞森公司调查[详细]
-
APT组织Donot多阶段通信过程解析
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
自2016起,一直在活动中的APT组织是 Donnot。该组织主要针对巴基斯坦、中国、斯里兰卡、泰国等国家和克什米尔地区发起攻击,攻击目标包括政府机构、国防军事部门、外交部以及大使馆。Donot组织主要使用钓鱼邮件作为初[详细]
-
黑客运用向日葵漏洞部署 Sliver C2 框架
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
Hacker News 的信息泄露了,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期开展后续“入侵攻击”活动。安全研究人员指出,网络攻击者不仅仅使用了[详细]
-
一文明白网络安全事件的防护与响应
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
当谈到网络安全问题的时候,通常会影响到一家企业正常的生产和运作,甚至数据资产遭到泄露。日益复杂的威胁形势使现代企业面临更大的网络安全风险。以下是企业快速发现安全事件的一些方法:特权用户账户的异常行为。[详细]
-
谈谈分布式系统安全
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
通常,一个分布式的系统是将分布在不同地点的(即有交通距离的)资源(如计算机与网络)进行整合,它们共同(a)提供连接分散的数据生产者和使用者的服务,(b)提供按需、高度可靠、高度可用且一致的资源访问,通常[详细]
