-
XDR实现的三个切入点
所属栏目:[安全] 日期:2022-02-15 热度:92
2020年,XDR开始成为CISO们必须了解的概念之一,从而能够让企业更精准地进行检测,同时提升安全运营的效率。从那时起,大大小小的安全供应商都涌入XDR市场,将他们的产品改造成为XDR解决方案。 随着SOC逐渐变化为检测和响应的部门,管理人员也开始考虑通过[详细]
-
国际互联网安全日 Google分享了这些网络安全小方法
所属栏目:[安全] 日期:2022-02-15 热度:86
2月8日是一年一度的国际互联网安全日(Safer Internet Day),这一宣传日的设立旨在推动互联网成为一个更安全、更美好的地方。 为了帮助每个人不断强化网络安全意识,养成良好的上网习惯,学会更好地在网上保护自己,在今年的国际互联网安全日,Google分享[详细]
-
请及时更新,微软2月修正48个重要漏洞,1个零日漏洞
所属栏目:[安全] 日期:2022-02-15 热度:141
每月的第二个星期二,是微软定期发布系统更新补丁的日子。2022年2月8日,微软发布了一系列的漏洞补丁,共修复48 个漏洞(不包括22个Microsoft Edge漏洞),以及一个零日漏洞。具体漏洞类型、数量分别是:16个提权漏洞,3个安全功能绕过漏洞,16个远程代码执[详细]
-
自动 or 人工 渗透测试要如何选择?
所属栏目:[安全] 日期:2022-02-15 热度:116
渗透测试可以让企业了解现有安全措施的成效或不足,进而帮助其调整安全项目,并主动发现漏洞。虽然大多数企业熟悉并进行手动渗透测试,但近年来自动渗透测试成为一种备受关注的选择。自动渗透测试与手动渗透测试孰优孰劣?不妨比较一下各自的优缺点。 手动[详细]
-
微软停用ms-appinstaller 协议,以阻止恶意软件传播
所属栏目:[安全] 日期:2022-02-15 热度:150
近日,微软宣布已在Win10/11系统中暂时禁用MSIX应用程序安装器(installer) 的 ms-appinstaller 协议,以防被恶意软件滥用。 MSIX是一种基于msi、appx、App-v、ClickOnce等安装程序的打包封装格式,保留了应用安装程序包和安装文件的功能,ms-appinstaller[详细]
-
奇安信发布全国第一个网络安全行业服务短号95015
所属栏目:[安全] 日期:2022-02-15 热度:78
全国第一个网络安全行业服务短号95015正式开通。95015是为全国各地政府、企业、相关机构提供网络安全应急响应、合作与咨询服务的电话专线。该号码由北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商奇安信集团在北京冬奥会开幕前夕在京正式发[详细]
-
安全 左移 将变成2022年云安全热议话题
所属栏目:[安全] 日期:2022-02-10 热度:54
安全左移是IT开发和DevOps人员使用的专业术语,用于描述将安全测试和安全技术向软件开发周期上游移动。当前,安全左移已经成为软件行业的共识,因为在软件开发生命周期早期修复漏洞远比在后期进行补救更加省时省力。在云安全领域,安全左移需要把更多的自[详细]
-
Check Point 软件技术公司 2022 年安全通告
所属栏目:[安全] 日期:2022-02-10 热度:105
2021 年,全球各地企业与机构遭到的网络攻击较 2020 年平均增长 50%。 教育和研究部门成为重灾区,平均每周遭受 1,605 次攻击。 软件厂商遭受的攻击数量增长 146%,同比增长幅度创历史新高。 2022 年 1 月 21 日 -- 全球领先网络安全解决方案提供商 Check[详细]
-
Rust编程语言暴露漏洞,攻击者可轻松删除文件和目录
所属栏目:[安全] 日期:2022-02-10 热度:160
日前,Rust编程语言的维护者修复了一个编号为 CVE-2022-21658的高危漏洞,该漏洞让攻击者可以从易受攻击的系统删除文件和目录。该漏洞影响Rust 1.0.0到Rust 1.58.0,近期发布的Rust 1.58.1版本已修复了该漏洞。 Rust编程语言维护者发布的安全公告称:Rust[详细]
-
如何运用Web Cache Vulnerability Scanner检测Web缓存投毒
所属栏目:[安全] 日期:2022-02-10 热度:81
关于Web Cache Vulnerability Scanner Web Cache Vulnerability Scanner是一款功能强大的安全漏洞扫描工具,该工具基于Go语言开发,是一款命令行接口(CLI)工具,可以帮助广大研究人员轻松检测网站中的Web缓存投毒问题。 该工具支持很多不同的Web缓存投毒技[详细]
-
微软电脑管家内测版体验特供国内用户
所属栏目:[安全] 日期:2022-02-10 热度:71
近日,一个由开发者上传的微软电脑管家1.0版开发包开始在网络上流传,并宣称是微软官方自研的全新桌面安全辅助类产品,专供国内用户,小编也是第一时间进行了下载体验。下面就让我们来一起看一看。 据了解,微软电脑管家聚合微软了Windows系统强大的底层研[详细]
-
网络风险变为2022年全球商业业界关注的首要问题
所属栏目:[安全] 日期:2022-02-10 热度:134
根据保险机构安联公司日前发布的风险晴雨表,网络风险成为2022年全球企业最担心的问题。由于新冠疫情、数据泄露或重大IT中断的威胁,使企业更担心业务和供应链中断、自然灾害或疫情大流行,这些不利因素在过去一年中对企业运营影响很大。 在安联公司的调查[详细]
-
可以保护云安全的五个措施
所属栏目:[安全] 日期:2022-02-10 热度:119
很多企业在保护数据安全和隐私方面的工作,很难跟上新兴科技的发展,在这种情况下,企业会选择上云等途径,实现数据的安全。但是,上云依然不能解决这个问题,如果没有适当的安全措施和风险评估,网络威胁依然会造成风险。 作为使用云的客户,企业有责任保[详细]
-
元宇宙给网络攻击做好准备了吗?
所属栏目:[安全] 日期:2022-02-10 热度:64
去年3月,元宇宙概念股罗布乐思(Roblox)在美国纽约证券交易所正式上市;5月,Facebook表示将在5年内转型成一家元宇宙公司;8月,字节跳动斥巨资收购VR创业公司Pico2021年,元宇宙无疑成为了科技领域最火爆的概念之一。虽然它只是一个想法,但发展势头很猛。[详细]
-
Log4j2 漏洞检测工具名单
所属栏目:[安全] 日期:2022-02-10 热度:131
凡事都有其限度,对吧?汽车只能开这么快,进程只能使用这么多内存,程序员只能喝这么多咖啡。我们的生产力受到资源的限制,我们有能力更好或更差地利用它们。尽可能接近其极限使用我们的每一种资源是我们的目标,我们希望使用我们的 CPU 和内存的每一点,[详细]
-
如何创建对 SaaS 数据保护的权责?
所属栏目:[安全] 日期:2022-02-10 热度:128
数据保护和有关遵守数据法规的事项需要在组织内部拥有明确的权责。责任最终会落在首席信息官(CIO)的身上,但随着企业的 IT 和数据管理的需求变得愈加复杂,向 CIO 汇报的团队中的权责可能会变得分散和混乱。鉴于过去十年间软件即服务(SaaS)的巨大增长,以[详细]
-
用 CrowdSec 守护你的 PHP 网站不受机器人攻击
所属栏目:[安全] 日期:2022-02-10 热度:54
CrowdSec 门卫被设计成可以包含在任何 PHP 应用程序中,以帮助阻止攻击者。 PHP 是 Web 上广泛使用的一种编程语言,据估计有近 80% 的网站使用它。我在 CrowdSec 的团队决定,我们需要为服务器管理员提供一个 PHP 门卫,以帮助抵御那些可能试图与 PHP 文件[详细]
-
微软发现与Log4j有关的高危漏洞
所属栏目:[安全] 日期:2022-02-10 热度:167
微软表示,在寻找 Log4j 漏洞时发现了 SolarWinds Serv-U 软件先前未披露的问题。 Jonathan Bar Or在 Twitter 上解释说,当他在寻找 Log4j漏洞利用尝试时,他注意到来自 serv-u.exe 的攻击。 仔细观察发现,可以向 Ssrv-U 提供数据,它会用你未经处理的输[详细]
-
暗数据 云时代不为人知的安全及隐私风险
所属栏目:[安全] 日期:2022-02-10 热度:59
随着企业的业务系统不断云化,并跨各种容器和组件转移数据,识别和评估所有数据显得异常困难。暗数据是指那些未被发掘或理解的数据,即企业在日常业务活动中收集、处理和存储但在一定时期内不具备特定用途的数据。在云时代,暗数据带来了重大的安全和合规[详细]
-
零信任的六种错误领会
所属栏目:[安全] 日期:2022-02-10 热度:153
业界对零信任的关注与日俱增。IDG《2020年安全重点研究》中的数据表明,40%的受访者主动研究零信任技术,相比2019年的仅11%可谓是飙升;而18%的受访企业已经部署了零信任解决方案,这一比例是2018年8%的两倍还多。另有23%的受访者计划在未来一年里部署零信[详细]
-
2022 年值得注意的三个云安全趋势
所属栏目:[安全] 日期:2022-02-10 热度:90
进入 2022 年,许多组织都在考虑云安全。例如,2021 年 4 月,Gartner预测,次年全球最终用户在云管理和安全服务上的支出将达到 1800 万美元。这比前两年增长了30%。 上面讨论的预测提出了一个重要问题。2022 年,这些企业和机构将在哪里投入云安全支出?未[详细]
-
三个包含相同漏洞的插件使84000个WordPress网站面临风险
所属栏目:[安全] 日期:2022-02-10 热度:87
最近研究人员发现有三个WordPress插件存在相同的漏洞,该漏洞允许攻击者在有漏洞的网站上更新任意网站选项,并完全接管它。不过,要想利用该漏洞,需要网站管理员进行一些操作。 然而,几天后,他们发现同一开发公司的另外两个插件中也存在这个漏洞,该开[详细]
-
混合云安全优势凸显IBM预测2022年安全五大趋向
所属栏目:[安全] 日期:2022-02-10 热度:174
经历了2021年全球范围内安全威胁的快速演变,2022年会发生哪些重大变化?IBM的安全专家做出了以下五大预测: 1 混合云的安全优势凸显 攻击者的关注点目前正在向云环境扩展,且出现了基于Linux的恶意软件和容器攻击,我们开始看到更多公司选择将数据分散在多[详细]
-
为何首席信息安全官正在拥抱一种新的开放文化
所属栏目:[安全] 日期:2022-02-10 热度:161
首席信息安全官在经过审查的来源之间的信息共享中发现了价值,他们希望最大限度地利用从这些渠道收集到的情报。 不久之后,他开始收到同事发来的消息,希望确保他能看到最新的一些消息:Kliewer所在的Pioneer Telephone Cooperative公司是一家总部位于俄克[详细]
-
CAPTCHA识别器可辨别94.4%的暗网CAPTCHA
所属栏目:[安全] 日期:2022-02-10 热度:177
研究人员提出基于机器学习的CAPTCHA识别器,可以识别94.4%的暗网CAPTCHA。 当前,网络攻击和数据泄露等网络犯罪数量指数级增长。因此,使暗网变得更加透明对于针对性的网络攻击防御具有重要意义。研究人员想要创建一个将网络威胁情报流水线化处理的系统,[详细]