-
黑客组织被发现能跳过二步验证
所属栏目:[安全] 日期:2021-12-11 热度:116
ASP站长网 荷兰安全公司 Fox-IT 报告,中国黑客组织 APT20 在最近的攻击中被发现能绕过二步验证。该组织的主要目标是政府机构和管理服务供应商。安全研究人员称[详细]
-
Google Chrome警告印度用户由于Chrome漏洞导致密码丢失
所属栏目:[安全] 日期:2021-12-11 热度:95
ASP站长网 Google Chrome在最近发布的79版本系列中一直遇到问题。首先,它经常崩溃,然后确认已删除该应用程序数据的Android版本。在此版本中,Google带来了帐户[详细]
-
Citrix产品中的问题使80000家公司面临风险
所属栏目:[安全] 日期:2021-12-11 热度:164
ASP站长网 黑客可以利用Citrix应用交付控制器(NetScaler ADC)和网关(NetScaler Gateway)中的漏洞(CVE-2019-19781)潜入公司的Internet。该漏洞是由Positive[详细]
-
德国法兰克福因恶意软件感染而切断了整个IT网络
所属栏目:[安全] 日期:2021-12-11 热度:80
ASP站长网 现在,越来越多的黑客组织将目标对准大型企业和政府机构。对于黑客而言,这比感染家庭用户具有更高的潜在利益。由于勒索软件的攻击,许多市政网络已被[详细]
-
OpenCV存在两个严重的安全纰漏
所属栏目:[安全] 日期:2021-12-11 热度:123
Cisco Talos的研究人员在OpenCV 4.1.0版中发现了两个缓冲区溢出漏洞,即CVE-2019-5063(CVSS评分8.8)和CVE-2019-5064(CVSS评分8.8)。 OpenCV(开源计算机视觉[详细]
-
Google发布2020年1月的Android 10安全补丁,修复40个问题
所属栏目:[安全] 日期:2021-12-11 热度:102
ASP站长网 Google已发布2020年1月的Android安全补丁和2020年1月的Pixel更新,以解决最新的安全漏洞并提供稳定性和性能改进。 由2020-01-01和2020-01-05安全补丁[详细]
-
思科视频监控管理器允许攻击者以root身份进入漏洞
所属栏目:[安全] 日期:2021-12-10 热度:110
ASP站长网 思科发布了一份公告,其中披露了其视频监控管理器设备中的漏洞,该漏洞可能允许未经身份验证的攻击者使用默认的静态凭据获取root访问权限。 出现安全[详细]
-
思科证实Linux内核碎片问题现在影响88个产品
所属栏目:[安全] 日期:2021-12-10 热度:188
ASP站长网 思科已经证实,更多依赖Linux内核的产品容易受到潜在危险的拒绝服务漏洞的攻击。 这个被称为FragmentSmack的漏洞在8月份被曝光,影响了Linux内核中的I[详细]
-
研究了解,83%的家庭路由器容易受到攻击
所属栏目:[安全] 日期:2021-12-10 热度:134
ASP站长网 美国消费者协会发布的一项研究发现,在186个家用路由器的样本中,83%的家庭路由器由于其固件中存在已知漏洞而遭受安全攻击。 这项研究中,使用Insign[详细]
-
IC3警告利用RDP攻击的危险性提升
所属栏目:[安全] 日期:2021-12-10 热度:88
ASP站长网 互联网犯罪投诉中心(IC3)与FBI和DHS合作发布了一项警报,原因是越来越多的勒索软件和数据盗窃事件,其中远程桌面协议(RDP)利用了攻击媒介。 IC3是[详细]
-
允许root访问,另一个Linux内核问题浮出水面
所属栏目:[安全] 日期:2021-12-10 热度:165
ASP站长网 Android、Debian和Ubuntu用户仍然处于危险之中。 Linux内核中出现了严重缓存失效的bug,这可能允许攻击者在目标系统上获得root权限。 这是上周发布的[详细]
-
在Atlantis字处理器中发现多个代码执行问题
所属栏目:[安全] 日期:2021-12-10 热度:77
ASP站长网 Cisco Talos发布了一份漏洞报告,其中披露了Atlantis字处理器中的多个漏洞,这是一个文字处理器,可以将TXT,RTF,ODT,DOC,WRI或DOCX文档转换为ePub[详细]
-
操纵多个已知漏洞的GrandCrab勒索软件传播
所属栏目:[安全] 日期:2021-12-10 热度:152
ASP站长网 GandCrab勒索软件背后的入侵者是一群非常活跃的人,他们确保他们的产卵与他们设计它以使用各种感染目标的方式一样繁忙。 据360安全中心报道,Grandcra[详细]
-
Intel ME制造模式漏洞公开
所属栏目:[安全] 日期:2021-12-10 热度:149
ASP站长网 俄罗斯厂商Positive Technologies的安全研究人员公开了借助Intel ME的制造模式(俄文版本)实现INTEL-SA-00086的漏洞利用,INTEL-SA-00086是Positive[详细]
-
GhostDNS盗取10万台路由器 流量被导向钓鱼网站
所属栏目:[安全] 日期:2021-12-10 热度:197
ASP站长网 Netlab 安全研究人员,刚刚曝光了一款恶意软件。它经由互联网路由器大肆传播,对毫无戒心的互联网用户进行了大规模的网络钓鱼攻击。目前恶意代码已经[详细]
-
网络攻击影响股价?要看数据泄露程度
所属栏目:[安全] 日期:2021-12-10 热度:78
安全研究人员探索数据泄露、勒索软件攻击,以及其他类型的网络犯罪对股价的影响。 ASP站长网 发生数据泄露、遭遇勒索软件攻击,或者漏洞披露之后,企业大概会考[详细]
-
威胁建模亟待一场新生
所属栏目:[安全] 日期:2021-12-10 热度:133
1. 威胁建模过程 传统的威胁建模方法可能非常有效,但在当前的计算和威胁环境中,它们的扩展性不够好。随着越来越多的业务运营转向数字化,解决组织的所有高优先[详细]
-
2021零信任解决方案大分析
所属栏目:[安全] 日期:2021-12-10 热度:89
国外 Google Google的BeyondCorp项目是最早的零信任方案之一,早在2011年,谷歌就开始在内部部署远程访问方案BeyondCorp,向员工提供内网应用的安全访问服务。谷[详细]
-
AWS、谷歌云、Azure:云计算三巨头安全功能盘点
所属栏目:[安全] 日期:2021-12-10 热度:78
每个云平台提供给客户用以保护其云资产的安全工具和安全功能都不一样。 公有云安全建立在共担责任概念的基础之上:大型云服务提供商交付安全的超大规模环境,但[详细]
-
为什么人脸识别的时候,必须要穿上衣服?
所属栏目:[安全] 日期:2021-12-10 热度:72
人脸识别技术作为一种人工智能的应用,已经深入到我们生活的方方面面。 身份认证,需要人脸识别; 扫码支付,需要人脸识别; 就连手机解锁,也可能需要人脸识别;[详细]
-
连锁超市Coop开始慢慢恢复正常营业
所属栏目:[安全] 日期:2021-12-10 热度:130
几日前,外媒曾报道一个勒索团伙使用勒索软件攻击了瑞典最大的连锁超市之一Coop的一个承包商,受到该事件的影响,Coop关闭了全国近800家门店,据悉,关闭的主要[详细]
-
分析零信任之访问控制模型
所属栏目:[安全] 日期:2021-12-10 热度:114
一、概述 零信任(Zero Trust,ZT),顾名思义就是永不信任、持续验证。NIST对零信任的定义是:零信任体系结构(ZTA)提供了一系列的概念、思想和组件关系,旨在消除[详细]
-
如果拥有超级算力可以做些什么?
所属栏目:[安全] 日期:2021-12-10 热度:168
一个偶然机会,在知乎上翻到了这样一个帖子:如果黑客拥有一台算力无限的主机,他能做什么? ASP站长网 虽说这种科幻设想的无限算力属于电影情节,但是国家或团体[详细]
-
分析2021年上半年网络安全事件
所属栏目:[安全] 日期:2021-12-10 热度:80
网络安全是越来越热的话题。网络安全问题,诸如漏洞、黑客攻击、信息泄露等,更是频频发生,造成的损失不计其数。网络安全风险不降反增。据IDC估算,在2021年全[详细]
-
关于CSPM需要清楚的几件事
所属栏目:[安全] 日期:2021-10-17 热度:128
每周都会有那么一些新闻,总有那么几个运维人员因为各种原因将带有客户敏感信息的数据库暴露在没有安全配置的存储容器里。有些很严重,比如去年11月,有超过1,00[详细]
