-
Veritas:疫情期间勒索攻击不断 数据管理优化刻不容缓
所属栏目:[安全] 日期:2021-06-10 热度:92
近日,Veritas Technologies发布了居家办公新常态调研报告。此项针对中国企业雇员的调查显示,在新冠疫情的居家办公期间,由于个人终端长时间脱离企业内网的保护[详细]
-
APACHE OFBIZ XMLRPC远程代码执行漏洞详解
所属栏目:[安全] 日期:2021-06-10 热度:102
漏洞分析 Apache OFBiz是一个开源的企业资源规划(ERP)系统,它提供了一系列企业应用程序来帮助企业自动化实现很多业务流程。它包含了一个能提供常见数据模型和[详细]
-
数据安全视角下的数据库审计技术发展
所属栏目:[安全] 日期:2021-06-10 热度:164
一、数据安全的核心 随着《数据安全法》草案的审议通过,数据安全被提升到了国家安全级别的重要地位,数据变成如同水电一般重要的生产要素。保障数据安全发展和[详细]
-
网络安全要展开多维度测评 自主可控评测尤为关键
所属栏目:[安全] 日期:2021-06-10 热度:129
倪光南表示,中央提出要加快形成以国内大循环为主体,国内国际双循环相互促进的新发展格局。 作为国内国际大循环,特别是国内循环为主体,要充分发挥我们国家举[详细]
-
USB Fuzzing基础分析:从漏洞挖掘到漏洞报告
所属栏目:[安全] 日期:2021-06-10 热度:161
最近,我开始使用基于Facedancer的一种工具来挖掘USB主机堆栈中的漏洞。本文首先介绍我的Fuzzing测试方法,然后给出完整更新的Windows 8.1 x64中的漏洞的实际示[详细]
-
分析:instagram APP远程代码漏洞
所属栏目:[安全] 日期:2021-06-10 热度:55
Read_jpg_copy_loop代码段 在处理JPEG 图像文件时,有漏洞的函数会处理图像尺寸。下面是有漏洞的代码的伪代码: width=rect- right -rect-bottom; height=rect-[详细]
-
Gartner专家:全球网络安全九大趋势与处理
所属栏目:[安全] 日期:2021-06-10 热度:84
XDR与SIEM或SOAR的关键区别是数据的使用方式,以及实现数据的系统可用方式。XDR系统中的所有数据都已实现了标准化,这意味着XDR数据在不同系统实现了一致性和可[详细]
-
借助macOS Dock实现攻击持久化
所属栏目:[安全] 日期:2021-06-10 热度:188
一、背景 近期,我一直专注于macOS持久化领域,特别选择了一些较低级别用户可以修改的文件,而这些文件可能会影响用户交互。我发现,终端用户经常进行交互的一个[详细]
-
双因素认证怎样保证你的帐户安全
所属栏目:[安全] 日期:2021-06-10 热度:138
如果你想确保自己的在线帐户安全,则添加双重身份验证(2FA)是你可以采取的最重要的安全措施。尽管没有任何安全措施可以100%防止黑客入侵,但是2FA在锁定对重[详细]
-
预测分析对恢复点目标的重要性日益飙升
所属栏目:[安全] 日期:2021-06-10 热度:178
随着网络安全风险的日益恶化,预测分析的功能变得越来越重要。正如行业专家指出的那样,网络犯罪分子不再局限于擅长编程的极客,还包括敌对国家行为者以及商业间[详细]
-
小心!攻击者偏爱的6大默认配置攻击“宿主”
所属栏目:[安全] 日期:2021-06-10 热度:194
当提及连接至企业网络的设备时,开箱即用看起来就像一个诱人的承诺,但殊不知,其同时也是危险所在。试想一下,设备能够在无需人工干预的情况下处理所有网络协议[详细]
-
物联网医疗设备:网络安全的难题及未来发展方向
所属栏目:[安全] 日期:2021-06-10 热度:89
当涉及到医院网络安全时,最关键的端点是什么? 医疗保健组织是攻击者实施以物联网(IoT)为重点的网络攻击的新焦点。从医院安全的角度来看,最关键的终点是病人监[详细]
-
二维码安全危机即将来临
所属栏目:[安全] 日期:2021-06-10 热度:109
在新冠疫情期间,移动设备在每个人的生活中变得更加重要,47%的受访者表示QR码的使用有所增加。 同时,员工使用移动设备(在许多情况下使用自己的不安全设备)比以[详细]
-
IDC企业的安全资源池处理举措
所属栏目:[安全] 日期:2021-06-08 热度:142
近年来,网络与信息安全重要性越来越收到重视,尤其是国家2019最新发布的 等保2.0相关标准系列 ,对网络与信息安全提出了更高的要求。对于传统的IDC企业来说,一[详细]
-
高端 阐明:数字基建时代的四大安全搦战
所属栏目:[安全] 日期:2021-06-08 热度:125
近期,随着新冠肺炎疫情防控工作有效开展,国家开始加快推进重大工程和新型基础设施建设,尤其是大量数字基建的规划将进一步推动我国各行业/产业的数字化、网络[详细]
-
手机应用还“安全”嘛?保护数据隐私意识亟待提高
所属栏目:[安全] 日期:2021-06-08 热度:134
Siri 泄露隐私事件 2019年7月,据《卫报》消息,苹果Siri 团队承包商透露,Siri会通过人为方式,定期听取机密医疗信息,其他私人信息等内容。 这些从客户处收集[详细]
-
Capcom勒索软件攻击显示:未支付赎金
所属栏目:[安全] 日期:2021-06-08 热度:146
攻击者采用了典型的人工勒索软件攻击方式,对Capcom网络上的设备进行加密之前先窃取了敏感信息。 Ragnar Locker声称,他们从Capcom窃取了1TB的敏感数据,并要求C[详细]
-
5G时代,个人信息安全如何保卫?
所属栏目:[安全] 日期:2021-06-08 热度:94
随着5G的商用和普及,万物互联正逐步走近现实。同时,随着终端连接、数据存储、利用规模的扩大,移动安全问题日趋复杂,网络犯罪手法也在不断翻新,导致技术对抗[详细]
-
这家安全公司帮助FBI“攻克”了iPhone
所属栏目:[安全] 日期:2021-06-08 热度:149
根据Azimuth Security公司发言人托德怀尔德(Todd Wilder)的说法,甚至苹果公司都不知道联邦调查局使用了哪家供应商。直到去年,苹果的律师才从另外的法院案件中[详细]
-
安全是大数据产业发展的先决条件
所属栏目:[安全] 日期:2021-06-08 热度:128
4月17日,三六零集团首席安全官、大数据协同安全技术国家工程实验室常务副主任杜跃进受邀参与网安先锋大讲堂,通过线上直播的方式,发表了题为『精准』与『安全[详细]
-
苹果邮件应用觉察到两个漏洞 安全公司称或已被利用
所属栏目:[安全] 日期:2021-06-08 热度:136
北京时间4月23日早间消息,在网络安全公司ZecOps发现iPhone的漏洞可能会被黑客利用后,苹果计划推出补丁程序。 总部位于旧金山的ZecOps发现苹果邮件应用中存在两[详细]
-
为什么网络攻击不能与自动驾驶相匹敌
所属栏目:[安全] 日期:2021-06-08 热度:91
恶意软件、勒索软件、病毒、拒绝服务攻击这些威胁可能会让企业陷入困境,这是因为其难以恢复。其他的情况可能根本无法恢复,但这并没有阻止大多数行业把网络安全[详细]
-
NTT为Smart World部署提供安全处理方针
所属栏目:[安全] 日期:2021-06-08 热度:172
NTT官方4月27日消息,NTT与Tanium宣布达成战略合作伙伴关系,为IT、IoT和OT的混合环境提供安全可靠的解决方案,以支持Smart World(智慧城市、智慧建筑、智慧能[详细]
-
保障工业互联网安全须创建安全大脑
所属栏目:[安全] 日期:2021-06-08 热度:189
周鸿祎表示,新基建作为数字化基建,依靠的是云计算、物联网、大数据、5G通信、边缘计算等新一代信息通信技术,这些技术的使用,离不开安全保障。 近年来,工业[详细]
-
我国网络安全投入不多 或导致缺乏有力支撑
所属栏目:[安全] 日期:2021-06-08 热度:76
周鸿祎表示,新基建作为数字化基建,依靠的是云计算、物联网、大数据、5G通信、边缘计算等新一代信息通信技术,这些技术的使用,离不开安全保障。 近年来,工业[详细]
