-
FOSS 普查 认识最常用的开源软件包,堤防下一个 Log4j 漏洞
所属栏目:[安全] 日期:2022-03-12 热度:135
哈佛大学创新科学实验室(LISH)和开源安全基金会(OpenSSF)联合发布了迄今为止最全面的 FOSS 软件包普查。这是针对 FOSS 使用情况的第二次普查,基于来自合作伙伴软件组合分析(SCA)公司的数据;该数据由 Snyk、Synopsys 网络安全研究中心(CyRC)和 FOSSA 提供。[详细]
-
云安全联盟 云安全不可以指望云提供商
所属栏目:[安全] 日期:2022-03-12 热度:195
越来越多的企业应用、数据和过程迁移到云端,最终用户也越来越倾向于将自己的安全外包给云提供商。 行业调查表明,很多企业都认为需要自己掌控安全,而不是将最终责任交托给云提供商。咨询了241位行业专家后,云安全联盟(CSA)在其调查报告Egregious 11中列出[详细]
-
扫描Linux服务器是不是存在恶意软件和安全漏洞的十种优秀工具
所属栏目:[安全] 日期:2022-03-12 热度:69
Linux 完全是用于大型服务器的最流行和最安全的操作系统之一。尽管它被广泛使用,但它仍然容易受到网络攻击。黑客以服务器为目标,窃取有价值的信息。所以迫切需要开发反黑客方法来应对安全漏洞和恶意软件攻击。这可以通过聘请网络安全专业人员来实现;不幸的[详细]
-
攻击者运用LinkedIn针对求职者进行钓鱼攻击
所属栏目:[安全] 日期:2022-03-12 热度:145
求职者在心理上是很脆弱的,他们愿意提供任何能够获得工作的个人信息,他们是社会工程学攻击的主要目标。随着最近员工大面积的辞职,网络犯罪分子很容易针对他们进行攻击。 Egress团队说,这些邮件的主题对于一个希望得到关注的求职者来说很有诱惑力,比如[详细]
-
Gartner 企业需要全新定义网络安全领导者的角色
所属栏目:[安全] 日期:2022-03-12 热度:87
根据Gartner的最新调查,由于网络风险责任已被转移到IT以外,并且日益分散的生态系统导致网络安全领导者正在失去对决策的直接控制权,企业机构需要重新定义网络安全领导者的角色。 如今,安全和风险管理(SRM)领导者投入大量精力评估和改变外部各方的网络健康[详细]
-
网络安全之规避网上交易的陷阱
所属栏目:[安全] 日期:2022-03-12 热度:74
什么是网上交易? 在线交易允许我们通过互联网进行投资交易。互联网的可访问性使我们可以随时随地从任何地点研究和投资机会,还减少了必须用于管理这些账户和交易的资源量(时间、精力和金钱)。 如何保护自己? 研究投资机会利用美国证券交易委员会的EDGAR 数据[详细]
-
什么是端到端加密?企业E2EE的优势在显示
所属栏目:[安全] 日期:2022-03-12 热度:92
多年来,端到端加密 (E2EE) 一直是 WhatsApp、微信 和 QQ 等社交软件消息是传递不可或缺的一部分。在过去一年中,Zoom等视频会议 已将安全措施添加到其视频会议平台中,随后微软将其添加到 Teams 中这突显了 E2EE 作为一种强大的安全选项,对于已将云计算作[详细]
-
攻击比例持续骤涨?不容忽视的供应链安全!
所属栏目:[安全] 日期:2022-03-12 热度:153
如今,大数据、云计算、人工智能等新兴科技产业的快速发展和广泛应用,对传统业态产生了强烈的冲击,全球产业供应链系统面临着前所未有的变革,供应链安全成为网络安全体系面临的重要挑战。 虽然供应链攻击由来已久,但近年来,其规模、复杂性及频率都在急剧[详细]
-
注意!一种更具破坏力的DDoS放大攻击新模式
所属栏目:[安全] 日期:2022-03-12 热度:156
近日,内容分发网络(CDN)运营商Akamai表示,一种使网站快速瘫痪的DDoS放大攻击新方法正在被不法分子所利用。这种方法是通过控制数量巨大的中间设备(middlebox,主要是指配置不当的服务器),可以将大量垃圾数据快速放大到之前无法想象的规模。 隐藏的武器库[详细]
-
Microsoft Teams正对于可接管终端用户电脑的木马
所属栏目:[安全] 日期:2022-03-12 热度:63
研究人员发现,威胁行为者正通过在聊天线程中植入恶意文档来针对Microsoft Teams用户,这些恶意文档执行木马程序,最终可以接管终端用户的电脑。 据一份报告称,1月份,Check Point公司Avanan的研究人员开始跟踪该活动,该活动会在Teams对话中删除恶意可执行[详细]
-
风险上升!数据泄露和影子资产使得企业网络攻击面扩大
所属栏目:[安全] 日期:2022-03-12 热度:56
CybelAngel公司发表了一项研究,揭示了数据泄漏和影子资产是全球大型组织面临网络攻击的最大来源。该报告还强调了2021年的市场压力导致了此类风险的增加,与2020年相比,云存储数据泄漏机率增加了150%。 外包开发项目的增加导致源代码泄漏增加了66%。与上一[详细]
-
如何保护您的应用程序免受堆喷射科技的影响
所属栏目:[安全] 日期:2022-03-12 热度:51
为您的软件建立强大的安全性至关重要。恶意行为者不断使用各种类型的恶意软件和网络安全攻击来破坏所有平台上的应用程序。您需要了解最常见的攻击并找到缓解它们的方法。 本文不是关于堆溢出或堆利用的教程。在其中,我们探讨了允许攻击者利用应用程序中的漏[详细]
-
稳定适配、高效运作!奇安信可信浏览器正式登陆申威平台
所属栏目:[安全] 日期:2022-03-12 热度:146
近日,中电科申泰信息科技与奇安信联合宣布,奇安信可信浏览器正式登陆申威平台,目前已完成与多款申威处理器的适配工作,支持国密算法和国密SSL协议,成为申威平台已发布稳定版本中内核最高的浏览器。 在本次合作基础上,未来奇安信双方将进一步拓展合作维[详细]
-
磨刀一年 TeaBot安卓恶意软件在世界范围内更嚣张了
所属栏目:[安全] 日期:2022-03-11 热度:96
TeaBot 是一款从 2021 年初开始冒头的 Android 网银木马,旨在窃取受害者的凭证和短信。为实现这一目的,这款远程访问木马(RAT)利用了移动设备的实时流式传输(按需请求)和辅助功能,使得攻击者能够接管受害者的账户。起初 TeaBot 是通过山寨恶意软件和诈骗短[详细]
-
丢弃广告跟踪?安卓隐私沙盒意欲何为
所属栏目:[安全] 日期:2022-03-11 热度:126
谷歌再次对系统广告出手了。 日前,谷歌宣布启动一项为期多年的计划,推出安卓隐私沙盒(Android Privacy Sandbox) 功能,欲全面改变安卓手机上的广告跟踪,使安卓移动平台走上类似去年苹果在 iOS 上阻止广告跟踪的道路。 谷歌去年开始针对广告 ID 添加隐私措[详细]
-
iPhone的确不会感染病毒吗?
所属栏目:[安全] 日期:2022-03-11 热度:64
一直以来,iPhone最大的卖点之一是它不会受到病毒感染的困扰。虽然研究表明iPhone要比Android操作系统更安全,但其不会感染病毒的认知已被现实摧毁。因为,已经有真实的案例证明,如果黑客在iPhone设备中利用漏洞植入恶意软件,用户所说或所做的一切都可以上[详细]
-
当前的数据安全解决方案是使你脱颖而出还是让你陷得更深?
所属栏目:[安全] 日期:2022-03-11 热度:159
有时,会感觉突然间,你被数据淹没了。有金融交易、母亲的婚前姓名、密码、用户名、社会安全号码等。 想要的只是销售一种有用的产品。想帮助人们改善财务状况或提供清洁能源。但是,已经陷入监管要求、客户对更高数据隐私的要求以及数据泄露风险的流沙之中。[详细]
-
2021高校网络安全 安全素养教育在途中
所属栏目:[安全] 日期:2022-03-11 热度:173
随着对数据安全和个人信息保护的日益重视,人脸识别技术合规应用、提升师生网络安全素养、校园挖矿活动治理、开展反钓鱼邮件演练等都是过去一年里各高校在网络安全治理实践中做出的积极尝试。 提升师生网络安全素养 《数据安全法》和《个人信息保护法》的颁[详细]
-
Forrester 七个被乱用的网络安全术语
所属栏目:[安全] 日期:2022-03-11 热度:189
在安全厂商大肆营销的势头下,用户很容易将一些术语混为一谈。例如,经常混淆漏洞、威胁和攻击。如果不同的安全厂商或从业者使用不同的词语来传达同一件事,难免会造成困惑,导致合作伙伴之间很难有效协同工作,最终效果大打折扣。本文介绍了七个被滥用的网[详细]
-
#8203;Check Point 不法分子运用机构间的信任实施供应链攻击
所属栏目:[安全] 日期:2022-03-11 热度:81
全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)总结了一年来主要供应链攻击的起因,以及如何帮助企业有效防护此类攻击。近年来,供应链一直是网络犯罪分子的主要目标之一。由于新冠疫情悄然改变了现代企业的运营[详细]
-
生物免疫模型是网络安全的最终出路?
所属栏目:[安全] 日期:2022-03-11 热度:150
近年来,网络安全领域的发展可谓日新月异,却也更痛苦不堪。黑客和攻击技术比以往更狡猾,越来越多的组织遭遇泄密和故障事件。据了解,全球网络犯罪案值已达到1万亿美元,仅在过去两年就猛增50%。媒体每天都在报道新的勒索软件攻击或其他事件。劳伦斯伯克利[详细]
-
元宇宙内的欺诈风险
所属栏目:[安全] 日期:2022-03-11 热度:121
由美国科幻作家尼尔斯蒂芬森在30多年前创造的元宇宙如今成为2022年最重要的流行术语。这一转向网络世界的趋势吸引了Meta、Epic Games、微软和苹果等科技公司的关注,人们将会使用数字身份进行工作、购物和社交互动。更值得关注的是,Facebook公司已更名为Met[详细]
-
建生态推动增长 Fortinet牵手NTT做深OT安全
所属栏目:[安全] 日期:2022-03-11 热度:124
近日,Fortinet与全球领先的技术服务公司NTT Ltd.岱凯共同宣布,双方将在工业(OT)安全、SD-WAN等多个领域达成战略合作意向,并将开展解决方案整合与服务交付等全方位深度合作。双方将在2022年持续加大投入合作力度,通过更加紧密的方案协同,共建工业互联[详细]
-
AdSanity AccessPress插件打开大量WordPress网站来进行接管
所属栏目:[安全] 日期:2022-02-16 热度:86
本周WordPress内容管理系统(CMS)让管理员十分头疼,这主要是由于该平台的两个完全不同的附加组件的安全问题。 第一个问题影响WordPress AdSanity插件。这是一个严重的安全漏洞,可能允许远程代码执行(RCE)和全站点接管。 第二个问题涉及经典的供应链攻击,其[详细]
-
微软禁用ms-appinstaller 协议,来阻止恶意软件传播
所属栏目:[安全] 日期:2022-02-16 热度:79
近日,微软宣布已在Win10/11系统中暂时禁用MSIX应用程序安装器(installer) 的 ms-appinstaller 协议,以防被恶意软件滥用。 MSIX是一种基于msi、appx、App-v、ClickOnce等安装程序的打包封装格式,保留了应用安装程序包和安装文件的功能,ms-appinstaller 协[详细]