二維碼
微信公衆号
    • 安全投入效果幾何?五大(dà)安全能力指标需關注
      随着現代企業數字化轉型發展的不斷深入,在網絡安全建設中(zhōng)的投入也在不斷增加,力求全方位保障企業的業務系統和數據資(zī)産安全。然而,安全上的投資(zī)與人員(yuán)上的投入,并不直接等同于實際防護能力的提升。
      2022-08-19
    • 拒絕躺平!CISO們面對新型威脅挑戰時應做的7點思考
      最新研究數據顯示,在2021年發現的惡意軟件新型變種超過1.7億個,這讓企業組織的CISO及其團隊在識别和阻止這些新威脅時面臨巨大(dà)的壓力。同時,他們還要面對各種挑戰:技能短缺、手動關聯數據、鑒别誤報和開(kāi)展漫長的調查等。
      2021-12-06
    • DNS曝高危漏洞,影響數百萬物(wù)聯網設備
      近日,Nozomi Networks發出警告,uClibc庫的域名系統 (DNS) 組件中(zhōng)存在一(yī)個高危漏洞,編号爲CVE-2022-05-02,該漏洞将影響所有版本uClibc-ng庫的域名系統(DNS),因此,數百萬台使用uClibc庫的物(wù)聯網設備都也将受到影響。
      2022-06-08
    • APT組織攻擊烏克蘭網絡
      對烏克蘭的網絡攻擊被戰略性地用于支持地面戰役,該網絡襲擊在2月份由五個國家支持的高級持續威脅(APT)組織支持開(kāi)始組織實施。根據微軟周三發布的研究,參與這些活動的APT主要由俄羅斯贊助。
      2021-10-11
    • 黑客正利用Windows事件日志(zhì)來隐藏惡意程序
      安全研究人員(yuán)近期注意到一(yī)個利用 Windows 事件日志(zhì)來存儲惡意軟件的活動,這項技術此前并沒有被記錄用于黑客攻擊。這種方法使攻擊者能夠在文件系統中(zhōng)植入無文件的惡意軟件,這種攻擊充滿了技術和模塊,旨在盡可能保持活動的隐蔽性。
      2021-10-11
    • 創記錄,英國網絡安全中(zhōng)心向社會發送3300萬條警報
      近日,英國國家網絡安全中(zhōng)心(National Cyber Security Centre,簡稱NCSC)發布了一(yī)份報告,爲先前注冊早期預警服務(the Early Warning service)的組織機構發送了3300多萬條警報。
      2021-05-12
    • 百萬用戶受影響,Avast殺毒中(zhōng)潛藏10年的漏洞被披露
      5月5日,SentinelLabs 發布報告,顯示他們曾在知(zhī)名防病毒産品Avast 和 AVG (2016 年被 Avast 收購)中(zhōng)發現了兩個存在時間長達近10年之久的嚴重漏洞。
      2021-12-31
    • 設備接管風險警告!F5發現一(yī)個關鍵BIG-IP遠程執行漏洞
      近日,應用交付領域(ADN)全球領導者F5公司發布了一(yī)項安全警告,其研究團隊監測到一(yī)個關鍵漏洞正在被積極利用。漏洞的追蹤代碼爲CVE-2022-1388,CVSS 3.0評分(fēn)爲9.8,危險等級非常高。該漏洞允許未經身份驗證的網絡攻擊者執行任意系統命令,執行文件操作,并禁用BIG-IP上的服務。
      2021-12-31
    • 黑客攻入Passwordstate,近3萬企業數據受威脅
      據國外(wài)一(yī)家媒體(tǐ)報道,科技公司Click Studios旗下(xià)的一(yī)款密碼管理軟件Passwordstate的升級機制被破壞并遭受到了惡意補丁攻擊。該公司表示,目前已有2.9萬個企業級用戶已經更新了這個惡意補丁。
      2021-12-31
    • 企業SaaS應用中(zhōng)的十大(dà)數據訪問風險
      軟件即服務(SaaS)應用可以給企業數字化發展帶來很多便利,能夠幫助用戶實現更具性價比的實時工(gōng)作協同,提升業務效率。
      2021-12-31