- 
            	  沪上首个数据安全专业组织成立,给数据要素流通保驾护航所属栏目:[安全] 日期:2022-02-16 热度:193 数字技术在快速发展的同时,也带来了新问题。比如电商、物流、支付、导航、社交等信息服务新业态,大型互联网公司在服务用户的过程中通过采集、存留、交换、衍生等手段积累了海量数据根本得不到有效的安全保护,数据频繁跨境、跨系统、跨生态圈交互在信息[详细] 
- 
            	  安卓系统已支持禁用2G网络因素 太不安全!所属栏目:[安全] 日期:2022-02-16 热度:96 EFF(电子前沿基金会)发现,谷歌已经在安卓系统中添加了禁用2G网络的功能,该基金会称这一举动是保护隐私方面的胜利。 了解到,禁用2G网络能使用户免受伪基站的攻击。2G也就是第二代移动通信,问世于1991年,由于是一项很老的技术,当时的标准机构没有考虑[详细] 
- 
            	  工业互联网安全标准体系出台,帮助网络安全产业高速发展所属栏目:[安全] 日期:2022-02-16 热度:92 5G网络的发展带动着各行各业的数字化转型,其可谓数字经济的血液,尤其是在工业互联网建设上,如果缺少了5G网络就等于失去了灵魂。 工信部信息通信管理局副局长王鹏近日表示,我国工业互联网标识解析建设取得积极进展,工业互联网标识服务工业企业已有近4[详细] 
- 
            	  Linux恶意软件攻击正在上升,企业安全危在旦夕?所属栏目:[安全] 日期:2022-02-16 热度:118 研究人员警告说,网络犯罪分子越来越多地以Linux为目标,以提供勒索软件和其他恶意软件。 网络犯罪分子越来越多地以Linux服务器和云基础设施为目标,以发起勒索软件活动,加密劫持攻击和其他非法活动 - 许多组织由于 基础设施配置错误或管理不善而容易受到[详细] 
- 
            	  UEFI固件发现23个高危安全漏洞所属栏目:[安全] 日期:2022-02-16 热度:143 研究人员在UEFI固件中发现23个高危安全漏洞。 UEFI(Unified Extensible Firmware Interface,统一的可扩展固件接口)是适用于电脑的标准固件接口,旨在提高软件互操作性和解决 BIOS 的限制。这种接口用于操作系统自动从预启动的操作环境,加载到一种操作系[详细] 
- 
            	  十个关于攻击CI CD通道的场景所属栏目:[安全] 日期:2022-02-16 热度:120 对于针对持续集成和持续交付/持续部署(CI/CD)通道的网络攻击,攻击者和防御者都越来越明白,构建通道是具有重大攻击面的高权限目标。 但是CI/CD通道的潜在攻击面是什么呢?这种类型的攻击实际是什么样的呢?NCC 组织通过不同的安全评估发现了许多攻击路径,[详细] 
- 
            	  了解隐藏的威胁 Rootkit 和僵尸网络所属栏目:[安全] 日期:2022-02-16 热度:108 什么是 Rootkit 和僵尸网络? Rootkit 是一种可以在您不知情的情况下安装和隐藏在您的计算机上的软件。它可能包含在更大的软件包中,或者由能够利用您计算机上的漏洞或说服您下载它的攻击者安装。Rootkit 不一定是恶意的,但它们可能隐藏恶意活动。攻击者可[详细] 
- 
            	  物联网发展中的安全风险及对策研究所属栏目:[安全] 日期:2022-02-16 热度:123 物联网是继计算机、互联网和移动通信之后新一轮信息技术革命,自1999年美国麻省理工学院的凯文阿什顿教授提出物联网的概念以来,同时伴随着5G、人工智能、区块链等新兴技术的快速发展和逐步应用,以及智慧城市、工业互联网、车联网等新应用的快速落地,物[详细] 
- 
            	  WordPress 插件存在高危 RCE 漏洞,仅有 50% 网站修复所属栏目:[安全] 日期:2022-02-16 热度:107 PHP Everywhere 是一个开源的 WordPress 插件,近日该插件被披露存在三个严重的安全漏洞,该插件已被全球超过 3 万个网站使用,攻击者可在受影响的网站上利用该漏洞,执行任意代码。 PHP Everywhere 可以随时随地启用 WordPress 上的 PHP 代码,使用户能够[详细] 
- 
            	  攻击者利用谷歌文档的评论功能进行攻击所属栏目:[安全] 日期:2022-02-16 热度:187 研究人员发现,攻击者正在利用Google Docs的评论功能,在针对Outlook用户的网络钓鱼活动中发送恶意链接。 网络安全研究员Jeremy Fuchs在周四发表的一份报告中写道,CheckPoint公司旗下的电子邮件协作和安全公司的研究人员在12月首次观察到了大规模黑客利用[详细] 
- 
            	  如何利用 Deepfence 来检测和弥补 Log4j2 漏洞所属栏目:[安全] 日期:2022-02-16 热度:88 与经典的 OpenSSL Heartbleed、Apache Struts 的漏洞类似,log4j2 漏洞对于以数字化为基础的企业所造成的深远影响,远不止打上可用的补丁,以及重新部署应用那么简单。我们往往还需要及时发现、并弥补生产环境与平台中的潜在漏洞。下面,我将向您展示如何[详细] 
- 
            	  提高云端数据安全的十条 军规所属栏目:[安全] 日期:2022-02-16 热度:98 据统计,随着云服务在各个新兴行业的爆炸式增长,全球已有 50% 的企业数据存储到了云端。各个企业从中获取到的好处包括但不限于:提高服务的敏捷性、易于扩展、以及更具成本效益。 不过,如果我们从安全性的角度来考虑的话,事情就不那么乐观了。一直以来[详细] 
- 
            	  FortiGate3000F全新发布助力混合IT架构数字化转型所属栏目:[安全] 日期:2022-02-16 热度:56 全球网络安全解决方案提供商Fortinet,近日推出最新款Fortinet下一代防火墙(NGFW)FortiGate 3000F。该防火墙搭载Fortinet NP7及CP9安全处理器(SPU),支持全球企业组织混合IT架构的搭建,加速数字化创新,持续推动业务增长。 通过内置的网络和安全融合、动[详细] 
- 
            	  Windows 11升级要小心了,恶意软件已经盯上它所属栏目:[安全] 日期:2022-02-16 热度:98 2022年年初,微软官方一再发布消息催促用户及时更新Windows 11系统,并表示Windows 11 系统的推广部署工作已经进入尾声。微软此前曾承诺在2022年年中完成Windows 11的推广工作,现在看来,该公司很有可能与这一最初的时间表保持一致。而一旦错过了这个推广[详细] 
- 
            	  Vodafone Portugal遭网络攻击数百万用户不能使用服务所属栏目:[安全] 日期:2022-02-16 热度:76 近日,一场蓄意的恶意网络攻击,导致服务葡萄牙企业和数百万人的服务瘫痪,其中还包括救护车和其他紧急服务。VodafonePortugal是英国沃达丰集团下属子公司,拥有430万手机用户和340万光纤用户。 VodafonePortugal在最新发布的一份声明中,公司表示本次公司[详细] 
- 
            	  Vodafone Portugal遭严重网络攻击 数百万用户不能使用服务所属栏目:[安全] 日期:2022-02-16 热度:198 一场蓄意的恶意网络攻击,导致服务葡萄牙企业和数百万人的服务瘫痪,其中还包括救护车和其他紧急服务。Vodafone Portugal 是英国沃达丰集团下属子公司,拥有 430 万手机用户和 340 万光纤用户。在最新发布的一份声明中,公司表示本次公司始于本周一晚上。[详细] 
- 
            	  企业预防遭受网络攻击的十个基本步骤所属栏目:[安全] 日期:2022-02-15 热度:99 事实证明,很多企业正在加大投资提高安全性,以保护其数据和机密信息免受黑客和其他网络威胁。 以下是企业防止遭受网络攻击以提高业务安全性的10个步骤: 1.识别威胁 在企业遭受网络攻击导致信息丢失之前,应该立即解决诸如未经授权访问其计算机等基本的安[详细] 
- 
            	  聊一聊网络安全技术的发展趋向所属栏目:[安全] 日期:2022-02-15 热度:149 数字时代下,基于边界构建的传统安全防护正被零信任所取代,零信任逐渐成为数字时代主流的网络安全架构。人工智能赋能网络攻击催生出更多精准化、智能化、自主化的网络安全威胁。 一.零信任将成为数字时代主流的网络安全架构 数字时代下,云大物移等新兴技[详细] 
- 
            	  Wi-Fi Framework 一款功能强大的WiFi安全测试产品所属栏目:[安全] 日期:2022-02-15 热度:143 关于Wi-Fi Framework Wi-Fi Framework是一款功能强大的WiFi安全测试工具,该工具本质上来说是一个安全框架,可以帮助广大研究人员更轻松地执行Wi-Fi安全测试。除此之外,我们还可以利用Wi-Fi Framework来创建模糊测试工具,设计新的测试方案,创建PoC以验[详细] 
- 
            	  ManageEngine桌面服务器漏洞使企业面对恶意软件的威胁所属栏目:[安全] 日期:2022-02-15 热度:127 据消息,Zoho ManageEngine Desktop Central和Desktop Central MSP平台存在的一个严重的安全漏洞可能会允许攻击者绕过平台的身份认证。 根据该公司周一发布的安全公告,该漏洞(CVE-2021-44757)可能会允许远程用户在服务器中执行未经授权的操作。如果该漏洞[详细] 
- 
            	  CVE-2022-21882 Windows权限提高漏洞所属栏目:[安全] 日期:2022-02-15 热度:184 Windows本地权限提升漏洞可以在Windows 10系统获得管理员权限。 2022年1月微软补丁日,微软修复了一个Win32k权限提升漏洞,CVE编号为CVE-2022-21882,该漏洞是之前CVE-2021-1732漏洞补丁的绕过。CVE-2022-21882是一个本地权限提升漏洞,攻击者利用该漏洞可[详细] 
- 
            	  网络安全自动化 评估产品与服务的自动化潜力所属栏目:[安全] 日期:2022-02-15 热度:63 前 言 在网络安全分析中,传统的网络安全在当今时代背景下是十分局限的,这也造就了网络安全自动化的兴起。网络安全自动化即,通过流程自动化的产品和服务实现整个网络安全分析过程自动化,使安全分析师能快速地关注与最大风险相关的信息、事件。安全产品[详细] 
- 
            	  2021年的六大网络安全趋向及其对2022年的影响所属栏目:[安全] 日期:2022-02-15 热度:106 2021年是网络安全领域里疯狂的一年。从 SolarWinds 等供应链攻击到 NSO 集团的间谍软件丑闻,再到 Colonial Pipeline 勒索软件攻击,各大组织机构每天都面临新的(或重新包装的)攻击。事实上,身份盗窃资源中心数据显示,截至2021年9月的数据泄露总数已经超[详细] 
- 
            	  企业安全能力整理面临七重挑战所属栏目:[安全] 日期:2022-02-15 热度:182 随着网络安全挑战的不断增长,企业需要不断应用新的安全工具和服务来应对安全威胁。一个关键的考量因素是,如何将这些产品(许多情况下由不同的供应商提供)的安全能力整合起来,实现整体化的安全运营与防护,以支持安全部门统一连贯的安全战略。 迁移到云使[详细] 
- 
            	  实现Kubernetes安全加固的六个建议所属栏目:[安全] 日期:2022-02-15 热度:109 随着更多的组织开始拥抱云原生技术,Kubernetes已成为容器编排领域的行业标准。向 Kubernetes转变的这股潮流,很大程度上简化了容器化应用程序的部署、扩展和管理,并实现了自动化,为传统的单体式系统提供了胜于传统管理协议的众多优势。 然而,管理大规[详细] 
