-
ChatGPT和生成式AI强化零信任的几种办法
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
一位来自网络安全供应商公司的CEO在接受2023年RSA大会的采访时表达了自己的意见,他们的企业客户认可ChatGPT在改善网络安全方面的价值,同时也表达了对机密数据和知识产权意外泄露风险的担忧。云安全联盟(CSA)在会议[详细]
-
神经形态处置和自搜索存储如何降低数据风险
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
当数码化的推进日益推进,机构组织必须在边缘处理的信息数量激增。从设备、建筑、车辆、船舶、飞机等的移动设备和边缘传感器中将生成大量数据。寻找有效的方法来管理、使用和保护这些数据是一项艰巨的任务。如今一个[详细]
-
WordPress插件曝新漏洞 多于200万个网站受影响
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
当安全问题被揭露之后,安全人员敦促WordPress高级自定义插件的用户更新版本6.1.6。该漏洞被标识为 CVE-2023-30777,与反射式跨站点脚本 (XSS) 的情况有关,该漏洞可被滥用向其他良性网站注入任意可执行脚本。该插[详细]
-
我们一起谈谈 JNA 调用动态链接库
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
在一次实际项目中遇到了无法调用exe可执行文件,听说哥斯拉利用JNA技术实现了内存加载exe、执行命令等操作,特来实践一下。JNA 基础知识JNA全称:Java Native Access,是建立在JNI(Java Native Interface)技术之上[详细]
-
避免被实施合作伙伴破坏的几种办法
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
未预先计划的协作关系可能导致信息技术应用项目遭受挫折。在这里,IT领导者分享与实施提供商合作时确保项目成功的技巧。实施合作伙伴为CIO提供在一系列公司部署解决方案方面的广泛经验和专业知识。CIO可以将由此为合[详细]
-
为什么安全性和弹性对企业风险管理非常关键
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
过去几年来没有出现这样的新闻报道。SolarWinds攻击被视为(当时)针对联邦政府和私营部门进行的最复杂、最广泛的网络攻击之一,破坏了全球数千家企业,并将供应链攻击推到了安全对话的前沿。然而,风险并不止于此。随[详细]
-
互联网的B面 扯开开虚假流量的遮羞布
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
横幅式广告首次在 Hotwired 的网站亮相,标语上写着“你有没有曾经尝试用鼠标点在这里过?你会的。”从此,以点击量为代表的商业流量数据开始登上网络舞台。本文将从国外开始介绍虚假流量的基本情况,并以[详细]
-
苹果数据传输漏洞 新的Wireshark剖析器揭露面纱
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
最新版本的Wireshark dissector已激起强烈的公众关注并广受讨论,研究人员对苹果数据传输过程的安全性表示担忧。黑客可能试图抓取包含与苹果iOS和iOS用户数据相关的敏感信息的网络数据包。这种潜在的安全风险导致了一[详细]
-
微软复原Windows 10 Windows 11上BlackLotus UEFI漏洞
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
在今年的三月,Eset 的安全研究员揭露了Black Lotus,被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。bootkit 是一个恶意程序,旨在尽早在设备的序列中加载,以便控制操作系统的启动。[详细]
-
新型勒索软件 CACTUS 运用 VPN 漏洞开展攻击活动
所属栏目:[安全] 日期:2023-07-26 来源:DaWei
在 Hackers 社区中透露了,网络安全研究人员发现,一种名为 CACTUS 的新型勒索软件正在利用 VPN 设备中的漏洞,对大型商业实体进行网络攻击。Kroll 公司在与 The Hacker News 分享的一份报告中表示 CACTUS 一旦进入受[详细]
-
使用doop鉴别最近commons text漏洞的污点信息流
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
由希腊雅典大学的Plast-Lab team设计的doop静态分析框架进行了。目前看是一款开源领域的比较先进的程序静态分析框架,一些程序静态分析论文的理论也有通过doop的规则实现后实验。doop整体架构简单明了,符合通常静态[详细]
-
主动入侵检测的下一站 蜜标科技
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
请注意,最近的 RSAC 2023 大约有相关的信息,谷歌云Mandiant首席执行官Kevin Mandia回顾了当前网络安全发展态势和挑战,他在主题演讲中表示:尽管企业组织每年留给网络安全的预算投入一直在增加,但数据泄露的威胁却[详细]
-
浅析物联网设备安全
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
当前正处于"物联网"(IoT)的技术发展期,嵌入式处理器的性能和片上资源的丰富度得到了长足的提升,嵌入式设备可实现的功能逐步多样化;Wi-Fi(wireless fidelity)、蓝牙、5G(5th generation)等无线通信技术得到全[详细]
-
256位AES vs XChaCha20 哪个最安全
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
对于网络上传输的计算机系统里储存的那些机密且重要的信息,其保密性至关重要。简而言之,它是一种通过使没有特殊解密密钥的人无法读取信息来屏蔽信息的方法。如果您在使用任何利用加密算法的服务,您应该是唯一拥有[详细]
-
导致零信任 建设失败的几个元素
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
随着企业数字化的不断推进,零信任安全模型和理念已被企业组织的CISO们广泛接受,但是实现它的过程却并不容易,尤其是对一些中小型企业组织,零信任项目落地失败的案例已经屡见不鲜。1、 缺乏对终端设备的全面管理目[详细]
-
智能家居安全性有多关键
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
采用新标准Matter,智能家居将实现前所未有的联通和更加安全的功能。但是,在互联网家庭设计安全产品时,半导体和设备制造商在安全性方面还必须考虑许多其他因素。Matter还将优先考虑安全性,这是任何智能家居设备的[详细]
-
导致零信任建设失败的几个元素
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
随着企业逐步进行数字化的转变,零信任安全模型和理念已被企业组织的CISO们广泛接受,但是实现它的过程却并不容易,尤其是对一些中小型企业组织,零信任项目落地失败的案例已经屡见不鲜。01 缺乏对终端设备的全面管理[详细]
-
软件安全知识之漏洞类别 结构化输出产生漏洞
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
程序的常规要求是,在运行时构建出有条理的输出,然后由另一个程序使用。示例包括:构造数据库使用的SQL查询,或构造Web浏览器使用的HTML页面。可以将生成结构化输出的代码视为子组件。输出的预期结构,以及如何在输[详细]
-
软件安全知识之漏洞探讨
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
我们将查出问题的分类归纳到了遵守某个软件部件规定的范围里。但是,与整个软件系统的安全目标的连接很弱。软件系统完全有可能存在实现漏洞,但无法利用该漏洞来破坏系统的安全目标,例如,因为系统中的其他地方有多[详细]
-
为何网络犯罪分子对Rust编程语言情有独钟?
所属栏目:[安全] 日期:2023-07-25 来源:DaWei
最近几年里,由于许多优秀的特性, Rust编程语言变得越来越流行,包括高级控制、内存安全性和灵活性等优点。Rust这种系统编程语言旨在提供针对系统资源的低级控制,同时确保内存安全性。这使得它成为一种功能强大的语[详细]
-
企业怎样通过安全左移加强生产过程中的安全
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
在过去,维护正常运转所需要的是实施各种安保手段,如屏蔽防火墙等等。然而,像在2020年遭遇的SolarWinds这样的网络攻击在软件供应链上的威胁越来越大。研究表明,网络攻击者变得更加深思熟虑,并在软件开发生命周期[详细]
-
钓鱼攻击者喜欢运用带HTML附件的电子邮件进行攻击
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
近期一项安全性调查揭露,网络犯罪分子正越来越多地使用恶意的HTML文件来攻击计算机。除此之外,Barracuda Networks的研究还表明,恶意文件现在占到了通过电子邮件发送的所有HTML附件的一半以上。与去年相比,数量有[详细]
-
以较小的预算保护组织的几种方式
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
由于出现了更为复杂和多样化的安全威胁,越来越多家公司被迫采取更加节省人力物力的技术手段来进行网络防护。Cobalt 的2022 年渗透测试状况报告发现,90% 的人手短缺团队都在努力监控漏洞和安全事件。受访者表示,当[详细]
-
企业开展渗透测试的几个要点
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
在被授权的情况下,专业的网络安全性人员会对系统进行漏洞扫描,对其网络或数字化系统进行模拟攻击并评估其安全性。然而,很多企业在准备开展渗透测试工作时,他们对渗透测试服务的理解和需求,往往与现实情况存在着[详细]
-
报告 网络安全为31%的IT决策者带来压力
所属栏目:[安全] 日期:2023-07-24 来源:DaWei
询问企业内部是否存在一个清晰的认知,涉及到由董事会领导的最高管理层的对于这个组织的信息安全防护水平的了解程度,只有39%的受访者认为其企业的领导层对网络安全作为业务推动者的作用有充分的理解。超过三分之一([详细]
