-
Apache Struts 中两年前的严重漏洞重现,官方公布补丁
所属栏目:[安全] 日期:2022-04-15 热度:156
Apache Software Foundation 发布了一个安全公告 S2-062,以解决 Struts 2.0.0 到 2.5.29 版本中存在的一个远程代码执行漏洞;攻击者可以利用此漏洞来控制受影响的系统。对此,美国网络安全和基础设施安全局 (CISA) 也发布公告敦促组织查看 Apache 的公告,[详细]
-
五大入侵防御系统 IPS 趋向
所属栏目:[安全] 日期:2022-04-15 热度:191
入侵防御系统(IPS)已经存在一段时间了。几十年来,这项技术不断发展。曾经对IPS与入侵检测系统(IDS)进行了很大区分。如今,两者都倾向于包含在同一个产品中。 以下是IPS市场的五个主要趋势: 1.人工智能的结合 人工智能(AI)正在渗透到生活的方方面面。它也[详细]
-
谷歌浏览器紧急更新,又复原一零日漏洞
所属栏目:[安全] 日期:2022-04-15 热度:125
Bleeping Computer 网站消息,谷歌发布了适用于 Windows、Mac 和 Linux 的更新版本 Chrome 100.0.4896.127,以解决一个在野被利用高严重性零日漏洞(CVE-2022-1364)。 谷歌方面强调,该漏洞正在被积极利用,强烈建议用户手动检查更新并重新启动浏览器应用新[详细]
-
新型Enemybot DDoS僵尸网络凭借Mirai和Gafgyt攻击代码
所属栏目:[安全] 日期:2022-04-15 热度:193
近日,有研究显示,一个从事加密挖矿攻击和分布式拒绝服务(DDoS)攻击的威胁组织或与一个名为Enemybot的新型僵尸网络或有关,该僵尸网络自上个月以来就一直被观察到有奴役路由器和物联网设备的行为。 研究者们普遍认为,该僵尸网络出自一个名为 Keksec(又名[详细]
-
2022年第一季度美国数据泄露持续上升 未知变最大攻击媒介
所属栏目:[安全] 日期:2022-04-15 热度:68
根据身份盗窃资源中心 (ITRC) 的数据,在 2022 年第一季度,美国公开报告的数据泄露数量同比增长了两位数。该非营利组织声称,这一增长是连续第三年第一季度的数字超过了 12个月前的记录。 ITRC记录的绝大多数 (92%) 数据泄露事件可追溯到网络攻击,其中网[详细]
-
SaaS安全态势管制的几大挑战
所属栏目:[安全] 日期:2022-04-15 热度:122
如果企业正在使用一个或多个SaaS平台,那么实行SaaS安全态势管理将是该企业整体安全计划中的关键组成部分。SaaS代表软件即服务,意味着业务系统没有安装在本地,需要通过互联网来访问,如何确保系统和数据就是安全的?企业不能仅仅依靠服务提供商为自己做[详细]
-
威胁密码安全的常见攻击模式及应对办法
所属栏目:[安全] 日期:2022-04-15 热度:159
密码无疑是保护账户安全的最常用措施之一,随着互联网木马和攻击的日益猖獗,许多企业的密码应用却成为整体安全体系中最薄弱的环节之一。由于密码是非法攻击者闯入企业网络环境的最简单途径之一,正面临着越来越多的攻击威胁。为了更深入地了解如何保护企[详细]
-
Windows 11新版本中的安全加密新特性
所属栏目:[安全] 日期:2022-04-15 热度:106
微软公开Windows 11新版本中的安全和加密新特征。 微软称在新发布的Windows 11系统版本中将加入更多的安全改进,其中包括对网络安全威胁的保护、提供更好的加密、以及拦截恶意APP和驱动。 微软Enterprise OS安全副总裁David Weston称,在即将发布的Windows[详细]
-
榜上有名!奇安信进选国际权威机构SOAR报告
所属栏目:[安全] 日期:2022-04-15 热度:74
网络空间中日益复杂、体系化的攻击,严重冲击了政企组织的安全防护工作,为了更快速地应对安全挑战,安全运营迎来了以SOAR为标志的自动化时代。近日,国际权威咨询机构Forrester发布《Now Tech: Security Orchestration, Automation, And Response (SOAR),[详细]
-
#8203;IDC最新报告表明 Fortinet连续9年稳居领域安全设备出货量
所属栏目:[安全] 日期:2022-04-15 热度:157
Fortinet的持续领导地位表明,我们的创新技术解决方案获得了全球用户的广泛信赖,同时也有力印证了Fortinet实现了总体快速增长。作为Fortinet所有安全设备的核心,FortiOS操作系统内置网络和安全融合技术、动态网络分段、自动化、原生集成的零信任网络访问[详细]
-
纳米科技准备好进入物联网安全战争了么?
所属栏目:[安全] 日期:2022-04-15 热度:163
颠覆性技术一词容易给外行人带来混乱和破坏的印象。然而,这些进步旨在通过改变过时的、低效的系统来改变人们的看法、习惯和惯例的创新,以提高人们的生活质量。在过去几年出现的五项主要技术中,比如纳米技术,物联网(IoT)被一些人认为是最具颠覆性的。[详细]
-
通过查找非权限进程中的泄漏句柄来查找权限提升和UAC
所属栏目:[安全] 日期:2022-04-15 热度:120
在某些情况下,具有高完整性或系统完整性的进程会向权限进程/线程/令牌请求句柄,然后生成低完整性进程。如果这些句柄足够强大,且类型正确,并且由子进程继承,我们可以从另一个进程复制它们,然后滥用它们来升级权限或绕过UAC。在这篇文章中,我们将介绍[详细]
-
秘密收集个人数据 涉及设备超6000万台 谷歌下架数十款应用程序
所属栏目:[安全] 日期:2022-04-15 热度:114
近日,谷歌从Google Play商店下架了天气、高速公路雷达、二维码扫瞄器等数十款应用程序,原因是这些应用程序内置一个秘密获取数据的软件代码,其中多个应用程序的下载量已超千万次。 发现代码的研究人员表示,代码是由一家巴拿马公司Measurement Systems编[详细]
-
微软Windows受到Hafnium恶意软件 Tarrask 的集团化攻击
所属栏目:[安全] 日期:2022-04-15 热度:76
元宇宙即将到来,然而在数字世界、虚拟工作空间和混合社交带来令人兴奋的体验背后,也隐藏着一些安全风险。 那么人们如何确定与他们共享知识产权的化身真的是自己的同事?人们怎么能相信是与其经理、朋友或伴侣的虚拟互动不是与欺诈者的互动?人们如何保护自[详细]
-
TeaBot 木马再次出现在 Google Play 商店
所属栏目:[安全] 日期:2022-04-15 热度:164
来自Cleafy的研究人员发现,TeaBot银行木马,也被称为 Anatsa,目前已经在Google Play商店中被发现。 该恶意软件,其主要攻击方式是拦截不知情的用户的短信和登录凭证。其报告声称,目前已经影响了400多个银行和金融应用程序的用户,这其中包括了来自俄罗[详细]
-
攻击者危害关键资产需要几步?
所属栏目:[安全] 日期:2022-04-15 热度:145
XM Cyber的研究团队发布的报告中的调查结果涵盖了对2021年全年近200万个终端、文件、文件夹和云资源的分析。 现今的安全工具已经使企业能够检测各种错误配置、漏洞和其他的安全漏洞。然而,他们却没有展示这些看似无关的问题是如何形成隐藏的攻击路径,使[详细]
-
你的邮件安全吗?企业数据安全路在何方
所属栏目:[安全] 日期:2022-04-15 热度:95
跟传统的信息传输模式相比,电子邮件具有很强的时效性、便捷性,然后随着电子邮件在社会的广泛应用,随之而来的安全保密问题日渐突出,机密泄漏、信息篡改、假冒地址、垃圾邮件等令人烦恼不堪,相应的安全保密防护需求越来越迫切。国家在保密工作上先后颁[详细]
-
恶意软件Mirai正积极利用Spring4Shell漏洞
所属栏目:[安全] 日期:2022-04-15 热度:138
近日,有研究显示,Mirai恶意软件正在利用Spring4Shell漏洞感染易受攻击的web服务器,并进行DDoS(分布式拒绝服务)攻击。 Spring4Shell是一个关键远程代码执行(RCE)漏洞,其追踪编号为CVE-2022-22965,它会影响广泛使用的企业级Java应用程序开发平台Spring[详细]
-
云安全的关键技术以及未来发展趋势
所属栏目:[安全] 日期:2022-04-15 热度:149
云安全作为我国企业创造的概念,在国际云计算领域独树一帜。云安全(Cloud Security)融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,传送到Server[详细]
-
如何使用Lightrun检测、调查和验证安全事件和零日问题的修复
所属栏目:[安全] 日期:2022-04-15 热度:132
安全是一个具有深度和广度的广阔主题。但安全专家认为可以将Lightrun作为安全工具的一种创造性方法,并且可以将其提升到一个新的水平。 什么是Lightrun? Lightrun是一个面向开发人员的可观察性工具:就像生产环境中的调试器,并且没有安全风险。Lightrun是[详细]
-
网络安全已成为商业建筑最薄弱的环节
所属栏目:[安全] 日期:2022-04-15 热度:76
随着物联网的广泛应用,如今现实情况是,物联网对商业建筑来说是福也是祸。物联网连接为许多伟大的技术提供支持,例如楼宇自动化系统,这些技术可以实现更高效和用户友好的建筑。但是,大多数商业建筑中的数千个物联网端点也造成了网络安全链中的薄弱环节[详细]
-
2022年攻击路径研究 94%的网络攻击仅需四步即可完成!
所属栏目:[安全] 日期:2022-04-15 热度:91
日前,XM Cyber研究团队针对200万个本地、多云和混合环境中的端点、文件、文件夹和云资源进行分析,形成了《2022年攻击路径管理影响报告》(Attack Path Management Impact Report 2022,以下简称报告),揭示了在当前企业网络及云环境中危害企业关键资产的[详细]
-
谷歌通过新的开发策略,以提升 Android 安全性
所属栏目:[安全] 日期:2022-04-15 热度:175
谷歌宣布了针对 Android 应用程序开发人员的几项关键策略变更,以提高用户、Google Play 和该服务提供的应用的安全性。将在 2022 年 5 月 11 日至 11 月 1 日之间生效,给开发者足够的时间来适应新的变化。 根据 BleepingComputer 介绍,其中与网络安全和[详细]
-
#8203;Akamai 荣获2022年度Gartner Peer Insights客户之选称号
所属栏目:[安全] 日期:2022-04-15 热度:167
2022 年 4 月 12 日负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)在《March 2022 Gartner Peer Insights Voice of the Customer: Web Application and API[详细]
-
什么是云计算安全?云计算的三种服务模式是什么?
所属栏目:[安全] 日期:2022-04-15 热度:190
什么是云计算安全? 云计算安全或云安全指一系列用于保护云计算数据、应用和相关结构的策略、技术和控制的集合,属于计算机安全、网络安全的子领域,或更广泛地说属于信息安全的子领域。 云计算安全可以促进云计算创新发展,将有利于解决投资分散、重复建[详细]