-
怎样保障企业网站的安全性?
所属栏目:[安全] 日期:2022-02-16 热度:142
当企业的网站建设进入尾声时,站长们要如何做才能保证自己网站以后的安全呢? 一、定期排查网络情况。网站所放置的服务器除了要选择有信誉的机房外,网络连通性和网络状况需要定期检查。由于网站受黑客攻击的情况具有突发性和密集性,所以定期的网站状态报告[详细]
-
Linux恶意软件攻击正在上升,企业安全危在旦夕?
所属栏目:[安全] 日期:2022-02-16 热度:87
研究人员警告说,网络犯罪分子越来越多地以Linux为目标,以提供勒索软件和其他恶意软件。 网络犯罪分子越来越多地以Linux服务器和云基础设施为目标,以发起勒索软件活动,加密劫持攻击和其他非法活动 - 许多组织由于 基础设施配置错误或管理不善而容易受到[详细]
-
UEFI固件发现23个高危安全漏洞
所属栏目:[安全] 日期:2022-02-16 热度:102
研究人员在UEFI固件中发现23个高危安全漏洞。 UEFI(Unified Extensible Firmware Interface,统一的可扩展固件接口)是适用于电脑的标准固件接口,旨在提高软件互操作性和解决 BIOS 的限制。这种接口用于操作系统自动从预启动的操作环境,加载到一种操作系[详细]
-
十个关于攻击CI CD通道的场景
所属栏目:[安全] 日期:2022-02-16 热度:198
对于针对持续集成和持续交付/持续部署(CI/CD)通道的网络攻击,攻击者和防御者都越来越明白,构建通道是具有重大攻击面的高权限目标。 但是CI/CD通道的潜在攻击面是什么呢?这种类型的攻击实际是什么样的呢?NCC 组织通过不同的安全评估发现了许多攻击路径,[详细]
-
了解隐藏的威胁 Rootkit 和僵尸网络
所属栏目:[安全] 日期:2022-02-16 热度:169
什么是 Rootkit 和僵尸网络? Rootkit 是一种可以在您不知情的情况下安装和隐藏在您的计算机上的软件。它可能包含在更大的软件包中,或者由能够利用您计算机上的漏洞或说服您下载它的攻击者安装。Rootkit 不一定是恶意的,但它们可能隐藏恶意活动。攻击者可[详细]
-
物联网发展中的安全风险及对策研究
所属栏目:[安全] 日期:2022-02-16 热度:178
物联网是继计算机、互联网和移动通信之后新一轮信息技术革命,自1999年美国麻省理工学院的凯文阿什顿教授提出物联网的概念以来,同时伴随着5G、人工智能、区块链等新兴技术的快速发展和逐步应用,以及智慧城市、工业互联网、车联网等新应用的快速落地,物[详细]
-
WordPress 插件存在高危 RCE 漏洞,仅有 50% 网站修复
所属栏目:[安全] 日期:2022-02-16 热度:199
PHP Everywhere 是一个开源的 WordPress 插件,近日该插件被披露存在三个严重的安全漏洞,该插件已被全球超过 3 万个网站使用,攻击者可在受影响的网站上利用该漏洞,执行任意代码。 PHP Everywhere 可以随时随地启用 WordPress 上的 PHP 代码,使用户能够[详细]
-
攻击者利用谷歌文档的评论功能进行攻击
所属栏目:[安全] 日期:2022-02-16 热度:165
研究人员发现,攻击者正在利用Google Docs的评论功能,在针对Outlook用户的网络钓鱼活动中发送恶意链接。 网络安全研究员Jeremy Fuchs在周四发表的一份报告中写道,CheckPoint公司旗下的电子邮件协作和安全公司的研究人员在12月首次观察到了大规模黑客利用[详细]
-
如何利用 Deepfence 来检测和弥补 Log4j2 漏洞
所属栏目:[安全] 日期:2022-02-16 热度:168
与经典的 OpenSSL Heartbleed、Apache Struts 的漏洞类似,log4j2 漏洞对于以数字化为基础的企业所造成的深远影响,远不止打上可用的补丁,以及重新部署应用那么简单。我们往往还需要及时发现、并弥补生产环境与平台中的潜在漏洞。下面,我将向您展示如何[详细]
-
提高云端数据安全的十条 军规
所属栏目:[安全] 日期:2022-02-16 热度:176
据统计,随着云服务在各个新兴行业的爆炸式增长,全球已有 50% 的企业数据存储到了云端。各个企业从中获取到的好处包括但不限于:提高服务的敏捷性、易于扩展、以及更具成本效益。 不过,如果我们从安全性的角度来考虑的话,事情就不那么乐观了。一直以来[详细]
-
FortiGate3000F全新发布助力混合IT架构数字化转型
所属栏目:[安全] 日期:2022-02-16 热度:52
全球网络安全解决方案提供商Fortinet,近日推出最新款Fortinet下一代防火墙(NGFW)FortiGate 3000F。该防火墙搭载Fortinet NP7及CP9安全处理器(SPU),支持全球企业组织混合IT架构的搭建,加速数字化创新,持续推动业务增长。 通过内置的网络和安全融合、动[详细]
-
Windows 11升级要小心了,恶意软件已经盯上它
所属栏目:[安全] 日期:2022-02-15 热度:195
2022年年初,微软官方一再发布消息催促用户及时更新Windows 11系统,并表示Windows 11 系统的推广部署工作已经进入尾声。微软此前曾承诺在2022年年中完成Windows 11的推广工作,现在看来,该公司很有可能与这一最初的时间表保持一致。而一旦错过了这个推广[详细]
-
Vodafone Portugal遭网络攻击数百万用户不能使用服务
所属栏目:[安全] 日期:2022-02-15 热度:54
近日,一场蓄意的恶意网络攻击,导致服务葡萄牙企业和数百万人的服务瘫痪,其中还包括救护车和其他紧急服务。VodafonePortugal是英国沃达丰集团下属子公司,拥有430万手机用户和340万光纤用户。 VodafonePortugal在最新发布的一份声明中,公司表示本次公司[详细]
-
Vodafone Portugal遭严重网络攻击 数百万用户不能使用服务
所属栏目:[安全] 日期:2022-02-15 热度:145
一场蓄意的恶意网络攻击,导致服务葡萄牙企业和数百万人的服务瘫痪,其中还包括救护车和其他紧急服务。Vodafone Portugal 是英国沃达丰集团下属子公司,拥有 430 万手机用户和 340 万光纤用户。在最新发布的一份声明中,公司表示本次公司始于本周一晚上。[详细]
-
企业安全能力整理面临七重挑战
所属栏目:[安全] 日期:2022-02-15 热度:64
随着网络安全挑战的不断增长,企业需要不断应用新的安全工具和服务来应对安全威胁。一个关键的考量因素是,如何将这些产品(许多情况下由不同的供应商提供)的安全能力整合起来,实现整体化的安全运营与防护,以支持安全部门统一连贯的安全战略。 迁移到云使[详细]
-
实现Kubernetes安全加固的六个建议
所属栏目:[安全] 日期:2022-02-15 热度:53
随着更多的组织开始拥抱云原生技术,Kubernetes已成为容器编排领域的行业标准。向 Kubernetes转变的这股潮流,很大程度上简化了容器化应用程序的部署、扩展和管理,并实现了自动化,为传统的单体式系统提供了胜于传统管理协议的众多优势。 然而,管理大规[详细]
-
验证码的前世今生
所属栏目:[安全] 日期:2022-02-15 热度:165
视频、出行、购物等网站的使用者,就一定是人类吗?会不会是伪装成人类的计算机呢? 为了能够识别人类和计算机,验证码应运而生。 今天,让我们了解一下验证码的前世今生吧! 01.先了解什么是图灵测试 从1946年世界上第一台计算机出现开始,聪明的人类就已经[详细]
-
恶意软件开发者主动公布Maze Egregor Sekhmet解密密钥
所属栏目:[安全] 日期:2022-02-15 热度:153
昨晚,据称是恶意软件开发者在国外 BleepingComputer 论坛上发帖,公开了 Maze、Egregor 和 Sekhmet 勒索软件操作的主解密密钥。经安全公司 Emsisoft 确认这些解密密钥是合法的,该公司勒索软件专家和威胁分析师 Brett Callow 表示解密密钥的发布是高压政[详细]
-
为何了解数据是成功的网络安全战略的关键
所属栏目:[安全] 日期:2022-02-15 热度:194
组织网络每天可以从正常活动、联网移动设备、传感器和基于云的服务中生成数TB的数据。有来自多个来源的数千个数据元素,例如用户活动的Web和系统日志、元数据、IP地址、路由器日志、第三方防病毒软件,它们都在不断发展和繁殖。当他们这样做时,攻击面就会[详细]
-
应用程序开发人员现在应该做什么来对抗Log4j漏洞
所属栏目:[安全] 日期:2022-02-15 热度:160
为什么企业可能已经处于危险之中,现在如何检测和缓解Log4j漏洞,以及如何在未来提高您的代码安全性。 本月早些时候,安全研究人员发现了用于数万个Web应用程序的Log4jJava软件中的一系列主要漏洞。该代码广泛用于消费者和企业系统,从Minecraft、Steam和i[详细]
-
Google Project Zero统计 大部分厂商可以在90天内修复漏洞
所属栏目:[安全] 日期:2022-02-15 热度:114
Google 安全团队 Project Zero 近日分享了过去几年安全研究的统计数据,在 2019 年 1 月至 2021 年 12 月期间,团队共计报告了 376 个漏洞,期限为 90 天。其中 351 个(93.4%)已被修复,14 个(3.7%)被供应商标记为WontFix,11 个(2.9%)仍未修复。然而,在[详细]
-
Data Theorem公布免费的API攻击面评估工具
所属栏目:[安全] 日期:2022-02-12 热度:149
近日,Data Theorem发布了免费的API攻击面评估工具,可帮助安全团队了解潜在的API风险暴露。此次Data Theorem发布的API攻击面评估工具对API发现没有帮助,但它为安全团队提供了一个全面了解其API如何影响企业组织的机会,彻底了解企业组织所使用的API类型,[详细]
-
振臂高呼只为了玩弄全球安全公司和媒体?
所属栏目:[安全] 日期:2022-02-12 热度:50
Groove勒索软件团伙在暗网主页呼吁所有勒索团体应该放弃竞争团结起来联合搞砸美国公共部门。搞的全球媒体为之震动,全球安全公司严阵以待。 但现在看来,你能想到这个新兴的Groove勒索组织居然完全在玩弄全球安全公司和媒体,玩起了世纪大骗局。 Groove出世[详细]
-
运行修护服务能力成熟度模型
所属栏目:[安全] 日期:2022-02-12 热度:117
信息技术运维服务能力成熟度模型包括基本级、拓展级、改进(协同)级和提升(量化)级四个等级,从低到高分别用四、三、二、一表示。本模型规定了各级运维服务能力成熟度在管理、人员、过程、技术和资源方面应满足的要 求。本模型适用于运维服务供方建立、保[详细]
-
加深学习中的隐私保护技术综述
所属栏目:[安全] 日期:2022-02-12 热度:90
如今机器学习以及深度学习在各个领域广泛应用,包括医疗领域、金融领域、网络安全领域等等。深度学习的首要任务在于数据收集,然而在数据收集的过程中就可能产生隐私泄露的风险,而隐私泄露将导致用户不再信任人工智能,将不利于人工智能的发展。本文总结了[详细]

浙公网安备 33038102330459号