-
Google Project Zero统计 大部分厂商可以在90天内修复漏洞
所属栏目:[安全] 日期:2022-02-15 热度:169
Google 安全团队 Project Zero 近日分享了过去几年安全研究的统计数据,在 2019 年 1 月至 2021 年 12 月期间,团队共计报告了 376 个漏洞,期限为 90 天。其中 351 个(93.4%)已被修复,14 个(3.7%)被供应商标记为WontFix,11 个(2.9%)仍未修复。然而,在[详细]
-
安全 左移 将变成2022年云安全热议话题
所属栏目:[安全] 日期:2022-02-10 热度:72
安全左移是IT开发和DevOps人员使用的专业术语,用于描述将安全测试和安全技术向软件开发周期上游移动。当前,安全左移已经成为软件行业的共识,因为在软件开发生命周期早期修复漏洞远比在后期进行补救更加省时省力。在云安全领域,安全左移需要把更多的自[详细]
-
Check Point 软件技术公司 2022 年安全通告
所属栏目:[安全] 日期:2022-02-10 热度:80
2021 年,全球各地企业与机构遭到的网络攻击较 2020 年平均增长 50%。 教育和研究部门成为重灾区,平均每周遭受 1,605 次攻击。 软件厂商遭受的攻击数量增长 146%,同比增长幅度创历史新高。 2022 年 1 月 21 日 -- 全球领先网络安全解决方案提供商 Check[详细]
-
Rust编程语言暴露漏洞,攻击者可轻松删除文件和目录
所属栏目:[安全] 日期:2022-02-10 热度:179
日前,Rust编程语言的维护者修复了一个编号为 CVE-2022-21658的高危漏洞,该漏洞让攻击者可以从易受攻击的系统删除文件和目录。该漏洞影响Rust 1.0.0到Rust 1.58.0,近期发布的Rust 1.58.1版本已修复了该漏洞。 Rust编程语言维护者发布的安全公告称:Rust[详细]
-
如何运用Web Cache Vulnerability Scanner检测Web缓存投毒
所属栏目:[安全] 日期:2022-02-10 热度:181
关于Web Cache Vulnerability Scanner Web Cache Vulnerability Scanner是一款功能强大的安全漏洞扫描工具,该工具基于Go语言开发,是一款命令行接口(CLI)工具,可以帮助广大研究人员轻松检测网站中的Web缓存投毒问题。 该工具支持很多不同的Web缓存投毒技[详细]
-
微软电脑管家内测版体验特供国内用户
所属栏目:[安全] 日期:2022-02-10 热度:200
近日,一个由开发者上传的微软电脑管家1.0版开发包开始在网络上流传,并宣称是微软官方自研的全新桌面安全辅助类产品,专供国内用户,小编也是第一时间进行了下载体验。下面就让我们来一起看一看。 据了解,微软电脑管家聚合微软了Windows系统强大的底层研[详细]
-
网络风险变为2022年全球商业业界关注的首要问题
所属栏目:[安全] 日期:2022-02-10 热度:71
根据保险机构安联公司日前发布的风险晴雨表,网络风险成为2022年全球企业最担心的问题。由于新冠疫情、数据泄露或重大IT中断的威胁,使企业更担心业务和供应链中断、自然灾害或疫情大流行,这些不利因素在过去一年中对企业运营影响很大。 在安联公司的调查[详细]
-
可以保护云安全的五个措施
所属栏目:[安全] 日期:2022-02-10 热度:131
很多企业在保护数据安全和隐私方面的工作,很难跟上新兴科技的发展,在这种情况下,企业会选择上云等途径,实现数据的安全。但是,上云依然不能解决这个问题,如果没有适当的安全措施和风险评估,网络威胁依然会造成风险。 作为使用云的客户,企业有责任保[详细]
-
元宇宙给网络攻击做好准备了吗?
所属栏目:[安全] 日期:2022-02-10 热度:119
去年3月,元宇宙概念股罗布乐思(Roblox)在美国纽约证券交易所正式上市;5月,Facebook表示将在5年内转型成一家元宇宙公司;8月,字节跳动斥巨资收购VR创业公司Pico2021年,元宇宙无疑成为了科技领域最火爆的概念之一。虽然它只是一个想法,但发展势头很猛。[详细]
-
Log4j2 漏洞检测工具名单
所属栏目:[安全] 日期:2022-02-10 热度:180
凡事都有其限度,对吧?汽车只能开这么快,进程只能使用这么多内存,程序员只能喝这么多咖啡。我们的生产力受到资源的限制,我们有能力更好或更差地利用它们。尽可能接近其极限使用我们的每一种资源是我们的目标,我们希望使用我们的 CPU 和内存的每一点,[详细]
-
如何创建对 SaaS 数据保护的权责?
所属栏目:[安全] 日期:2022-02-10 热度:61
数据保护和有关遵守数据法规的事项需要在组织内部拥有明确的权责。责任最终会落在首席信息官(CIO)的身上,但随着企业的 IT 和数据管理的需求变得愈加复杂,向 CIO 汇报的团队中的权责可能会变得分散和混乱。鉴于过去十年间软件即服务(SaaS)的巨大增长,以[详细]
-
用 CrowdSec 守护你的 PHP 网站不受机器人攻击
所属栏目:[安全] 日期:2022-02-10 热度:163
CrowdSec 门卫被设计成可以包含在任何 PHP 应用程序中,以帮助阻止攻击者。 PHP 是 Web 上广泛使用的一种编程语言,据估计有近 80% 的网站使用它。我在 CrowdSec 的团队决定,我们需要为服务器管理员提供一个 PHP 门卫,以帮助抵御那些可能试图与 PHP 文件[详细]
-
微软发现与Log4j有关的高危漏洞
所属栏目:[安全] 日期:2022-02-10 热度:54
微软表示,在寻找 Log4j 漏洞时发现了 SolarWinds Serv-U 软件先前未披露的问题。 Jonathan Bar Or在 Twitter 上解释说,当他在寻找 Log4j漏洞利用尝试时,他注意到来自 serv-u.exe 的攻击。 仔细观察发现,可以向 Ssrv-U 提供数据,它会用你未经处理的输[详细]
-
暗数据 云时代不为人知的安全及隐私风险
所属栏目:[安全] 日期:2022-02-10 热度:191
随着企业的业务系统不断云化,并跨各种容器和组件转移数据,识别和评估所有数据显得异常困难。暗数据是指那些未被发掘或理解的数据,即企业在日常业务活动中收集、处理和存储但在一定时期内不具备特定用途的数据。在云时代,暗数据带来了重大的安全和合规[详细]
-
零信任的六种错误领会
所属栏目:[安全] 日期:2022-02-10 热度:51
业界对零信任的关注与日俱增。IDG《2020年安全重点研究》中的数据表明,40%的受访者主动研究零信任技术,相比2019年的仅11%可谓是飙升;而18%的受访企业已经部署了零信任解决方案,这一比例是2018年8%的两倍还多。另有23%的受访者计划在未来一年里部署零信[详细]
-
2022 年值得注意的三个云安全趋势
所属栏目:[安全] 日期:2022-02-10 热度:195
进入 2022 年,许多组织都在考虑云安全。例如,2021 年 4 月,Gartner预测,次年全球最终用户在云管理和安全服务上的支出将达到 1800 万美元。这比前两年增长了30%。 上面讨论的预测提出了一个重要问题。2022 年,这些企业和机构将在哪里投入云安全支出?未[详细]
-
三个包含相同漏洞的插件使84000个WordPress网站面临风险
所属栏目:[安全] 日期:2022-02-10 热度:119
最近研究人员发现有三个WordPress插件存在相同的漏洞,该漏洞允许攻击者在有漏洞的网站上更新任意网站选项,并完全接管它。不过,要想利用该漏洞,需要网站管理员进行一些操作。 然而,几天后,他们发现同一开发公司的另外两个插件中也存在这个漏洞,该开[详细]
-
混合云安全优势凸显IBM预测2022年安全五大趋向
所属栏目:[安全] 日期:2022-02-10 热度:152
经历了2021年全球范围内安全威胁的快速演变,2022年会发生哪些重大变化?IBM的安全专家做出了以下五大预测: 1 混合云的安全优势凸显 攻击者的关注点目前正在向云环境扩展,且出现了基于Linux的恶意软件和容器攻击,我们开始看到更多公司选择将数据分散在多[详细]
-
为何首席信息安全官正在拥抱一种新的开放文化
所属栏目:[安全] 日期:2022-02-10 热度:97
首席信息安全官在经过审查的来源之间的信息共享中发现了价值,他们希望最大限度地利用从这些渠道收集到的情报。 不久之后,他开始收到同事发来的消息,希望确保他能看到最新的一些消息:Kliewer所在的Pioneer Telephone Cooperative公司是一家总部位于俄克[详细]
-
CAPTCHA识别器可辨别94.4%的暗网CAPTCHA
所属栏目:[安全] 日期:2022-02-10 热度:67
研究人员提出基于机器学习的CAPTCHA识别器,可以识别94.4%的暗网CAPTCHA。 当前,网络攻击和数据泄露等网络犯罪数量指数级增长。因此,使暗网变得更加透明对于针对性的网络攻击防御具有重要意义。研究人员想要创建一个将网络威胁情报流水线化处理的系统,[详细]
-
达成超自动化 补丁管理的过去、现在和未来
所属栏目:[安全] 日期:2022-02-10 热度:106
回顾过去,补丁管理起初并不是一个网络安全问题,而是属于IT系统管理的范畴。直到2001年Code Red的出现,微软才开始发布补丁来解决其软件中的安全漏洞问题。随后2009年、2011年和2012年大量互联网蠕虫(包括2017年的WannaCry)频繁爆发,震惊业界,补丁管理[详细]
-
研究发现即使是数据保护的拥护者也会受到勒索软件的影响
所属栏目:[安全] 日期:2022-02-10 热度:146
Spectra Logic公司是一家二级存储提供商,以其磁带库(例如TFinity)以及采用StorCycle和BlackPearl解决方案的数据管理方法而闻名。该公司在40多年前在科罗拉多州博尔德成立,其客户覆盖全球80个国家和地区。该公司是全球存储行业中一家成熟的公司,但其经历的[详细]
-
开源如何有助力于数据库安全
所属栏目:[安全] 日期:2022-02-10 热度:85
从2020年疫情爆发开始,向远程办公的突然转变给组织带来了重大挑战:要保护激增的数据量免受漏洞影响。随着许多国家开始接受疫情新常态,组织面临着新的挑战:保护混合劳动力的数据及其利益相关者的数据。 过去,重点一直放在代码漏洞和访问上,但在微服务、[详细]
-
网络安全知识之免费电子邮件服务的优势和风险
所属栏目:[安全] 日期:2022-02-10 热度:80
免费电子邮件服务的吸引力是什么?许多服务提供商提供免费的电子邮件账户(例如国外有Yahoo!、Hotmail、Gmail等;国内有 163、QQ、新浪等)。这些电子邮件服务通常为我们提供一个浏览器界面来访问我们的邮件。除了节省金钱之外,还提供其他好处: 可访问性- 因为[详细]
-
如何通过加密软件确保数据安全?
所属栏目:[安全] 日期:2022-02-10 热度:106
在收集了大量看似中立、无害的数据后,也可能产生有害的后果。人们面临的威胁可能包括隐私泄露和信息丢失等数据安全问题。因此,在某些场景下,加密软件的介入就显得很有必要。 如何通过加密软件保护数据安全?那么,如何通过加密软件保护数据安全呢? 一、数[详细]

浙公网安备 33038102330468号