-
变革与演进 六项或将被取代的网络安全科技
所属栏目:[安全] 日期:2022-02-09 热度:179
在网络飞速发展的今天,新威胁层出不穷,防御手段持续改进,安全技术不断更新换代。那些曾经广为普及,甚至是红极一时的安全技术要么日渐式微,要么逐渐进化,要么彻底消亡被新技术所取代。本文汇总了6项需要重点关注的安全技术及其演进与更替。 演进1 过[详细]
-
Dark Herring恶意计费软件进攻了1.05亿台安卓设备
所属栏目:[安全] 日期:2022-02-09 热度:147
潜伏在Google Play商店中的近500个恶意应用程序已经成功地在全球超过1亿台安卓设备上安装了Dark Herring恶意软件,该恶意软件是一种会偷偷摸摸将其他收费项目添加到用户的移动运营商业务上的软件。 受害者数量庞大 Dark Herring恶意软件是由Zimperium的一[详细]
-
改进云安全性的十条规则
所属栏目:[安全] 日期:2022-02-09 热度:177
据估计,全球50%的企业已经将数据存储在云中,这充分说明了这个相对年轻的行业呈爆炸性增长的原因。人们都知道推动云采用的好处:提高灵活性、易于扩展和成本效益。 但在安全性方面,事情更加微妙:对于一些人来说,将企业最有价值的资产交给第三方进行存[详细]
-
SolarWinds黑客依然活跃 利用新技术
所属栏目:[安全] 日期:2022-02-09 热度:114
根据CrowdStrike称,在2021年,SolarWinds供应链攻击背后的威胁行为者仍然在积极攻击组织,并使用两种新技术访问其目标。 这家网络安全供应商在其博客文章中,详细介绍了他们所谓的StellarParticle活动的最新信息,该活动与俄罗斯国家支持的威胁组织Cozy B[详细]
-
保证跨团队安全计划成功的七种方法
所属栏目:[安全] 日期:2022-02-09 热度:157
许多组织都有一项或多项战略计划,其中涉及跨职能和团队的大量协调与合作。根据我的经验,这些跨团队计划通常是最具挑战性的,同时也是最有价值的。出现这种情况的原因有很多,尽管我想从不同的角度来看这篇文章。 是什么让跨团队战略计划成功? 在做了一些[详细]
-
PwnKit漏洞曝光 全部主流Linux发行版本均受影响
所属栏目:[安全] 日期:2022-02-09 热度:198
Qualys 的 Linux 安全研究人员近日发现了存在 12 年以上的PwnKit漏洞,所有主要 Linux 发行版本都容易受到攻击。黑客利用该漏洞可以提升本地权限(LPE),目前这个漏洞已经被分配为CVE-2021-4034。 研究人员团队表示,利用该漏洞,他们能够在 Ubuntu、Debian[详细]
-
MarianaTrench针对Android和Java应用程序的静态代码解析工具
所属栏目:[安全] 日期:2022-02-09 热度:74
关于Mariana Trench Mariana Trench是一款功能强大的静态代码分析平台,在该工具的帮助下,广大研究人员可以轻松针对Android和Java应用程序进行静态代码分析。 在这篇文章中,我们将带领大家在自己的设备上安装并配置好Mariana Trench,然后利用Mariana Tr[详细]
-
苹果公布iOS 15.3和iPadOS15.3 修复Safari泄露浏览记录的漏洞
所属栏目:[安全] 日期:2022-02-09 热度:189
苹果公司今天发布了iOS 15.3和iPadOS 15.3,这是2021年9月发布的iOS和iPadOS 15操作系统的第三次小版本更新。iOS和iPadOS 15.3是在iOS和iPadOS 15.2.1错误修复更新发布近两周后发布的。 iOS 15.3和iPadOS 15.3更新可以免费下载,所有符合条件的设备都可以[详细]
-
官方出品的国内特供软件!微软电脑管家新体会
所属栏目:[安全] 日期:2022-02-09 热度:80
一说起电脑管家,相信网友们都非常的熟悉,甚至还能在自己的电脑里找出几个不同品牌的。这不微软也来凑个热闹,专门为国内用户推出了微软电脑管家,目前处于测试版阶段。那么这个由微软自家推出的管家,是不是更加的称职又有哪些技能呢?咱快速地来体验一下[详细]
-
消除网络安全评估和审计的疑惑
所属栏目:[安全] 日期:2022-02-09 热度:156
在最近的报告中,可以看到1.6亿数据泄露受害者,远远高于前一年的记录。这种急剧增长背后的主要原因是不安全的云数据库。 你不认为这是对市场上所有公司的一个警告吗?你首先需要做的就是进行网络安全评估。虽然很多人混淆了网络安全审查与网络安全评估,但[详细]
-
CC攻击是怎样进行攻击的?该如何防护?
所属栏目:[安全] 日期:2022-01-17 热度:192
CC攻击是现在比较常见的网站攻击之一,当服务器遭受CC攻击后,对网站的正常运营是有很大的影响的,因此做好CC攻击的防御很重要的,下面我们就来深入的了解一下CC攻击是怎样进行攻击的以及如何防御CC攻击。 CC攻击就是攻击者通过控制某些主机不停的发大量数据[详细]
-
网站可能面临的安全问题有哪些?如何做安全维护?
所属栏目:[安全] 日期:2022-01-17 热度:115
近些年,网络攻击的事件越来越多,随着互联网竞争的激烈,很多网站不仅要面临黑客的攻击,还可能会遭受竞争对手的恶意攻击。因此,为了确保网站的稳定发展,做好网站的安全维护是至关重要的。那么究竟我们的网站可能面临的安全问题有什么呢?该如何做好安全[详细]
-
服务器被恶意攻击会有啥影响,怎么样防御?
所属栏目:[安全] 日期:2022-01-17 热度:128
当前,网络攻击越来越多,一些企业不仅会面临被黑客攻击的风险,还可能会面临竞争对手的恶意攻击行为,那么究竟服务器被恶意攻击会带来哪些影响,应该如何做好预防? 先来了解一下攻击有哪些,一是恶意的攻击行为,如拒绝服务攻击,网络病毒等等,这些行为旨[详细]
-
常见的服务器安全问题及风险隐患有哪些?
所属栏目:[安全] 日期:2022-01-17 热度:163
服务器的安全问题会直接影响到放置其上的网站安全,因此做好服务器的安全防范是很重要的。这篇我们来了解一下常见的服务器安全问题及风险隐患有什么,这对于我们了解服务器的安全性及做好防护都有一定的帮助。接下来我们一起看看吧。 1、服务器所处运行环境[详细]
-
APT攻击有什么影响,如何做好防范?
所属栏目:[安全] 日期:2022-01-17 热度:160
近些年,网络攻击不断,黑客攻击手段有很多,让人防不胜防。这篇文章我们就来了解一下APT攻击,那么APT攻击究竟是什么,有什么影响,以及该如何防御呢? APT攻击是将所有网络攻击手段综合起来的一种长期、持续性的网络攻击形式,它的攻击手法十分隐蔽,能够[详细]
-
windows服务器安全设置怎样操作,需注意什么?
所属栏目:[安全] 日期:2022-01-17 热度:102
Windows服务器是Microsoft Windows Server System(WSS)的核心,Windows 的服务器操作系统。每个Windows服务器都与其家用(工作站)版对应(2003 R2除外)。 1)、系统安全基本设置;1.安装说明:系统全部NTFS格式化,重新安装系统(采用原版win2003),安装[详细]
-
常见web安全隐患有什么,怎么样解决?
所属栏目:[安全] 日期:2022-01-17 热度:69
常见web安全隐患有什么?对于web安全隐患是需要重视,一般比较常见的有跨站脚本攻击、SQL注入、跨站请求伪造、文件上传漏洞等等,这篇就主要给大家讲讲这四种情况该怎么样处理解决,希望能对大家有所帮助。 1、跨站脚本攻击(Cross Site Scripting) 解决方[详细]
-
前端开发安全的常见问题有什么,要怎样解决?
所属栏目:[安全] 日期:2022-01-17 热度:184
常见问题介绍: 1、跨站脚本攻击(XSS攻击) XSS(Cross Site Scripting),跨站脚本攻击。XSS是常见的Web攻击技术之一.所谓的跨站脚本攻击指得是:恶意攻击者往Web页面里注入恶意Script代码,用户浏览这些网页时,就会执行其中的恶意代码,可对用户进行盗取cooki[详细]
-
黑客会造成什么安全隐患,黑客与骇客一致吗?
所属栏目:[安全] 日期:2022-01-17 热度:137
黑客是一个中文词语,皆源自英文hacker,随着灰鸽子的出现,灰鸽子成为了很多假借黑客名义控制他人电脑的黑客技术,于是出现了骇客与黑客分家。2012年电影频道节目中心出品的电影《骇客(Hacker) 》也已经开始使用骇客一词,显示出中文使用习惯的趋同。 实际[详细]
-
防火墙是什么,为何这么重要?
所属栏目:[安全] 日期:2022-01-17 热度:137
本文操作环境:windows10系统、thinkpad t480电脑。 防火墙是指执行访问控制策略的一组系统。 防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的[详细]
-
HTTPS怎样保障安全及实现加密?
所属栏目:[安全] 日期:2022-01-17 热度:141
HTTP存在的问题 1、窃听风险:通信使用明文(不加密),内容可能会被窃听(第三方可能获知通信内容) 2、冒充风险:不验证通信方的身份,因此有可能遭遇伪装 3、篡改风险:无法证明报文的完整性,所以有可能已遭篡改;可以看到 HTTPS的网站,在浏览器的地址栏[详细]
-
数据库日志分析有什么用,要怎样做?
所属栏目:[安全] 日期:2022-01-17 热度:181
常见的数据库攻击包括弱口令、SQL注入、提升权限、窃取备份等。对数据库日志进行分析,可以发现攻击行为,进一步还原攻击场景及追溯攻击源。 一、Mysql日志分析 general query log能记录成功连接和每次执行的查询,我们可以将它用作安全布防的一部分,为故障[详细]
-
JavaScript原型链污染是何意思,有何影响?
所属栏目:[安全] 日期:2022-01-17 热度:122
在讲这个漏洞之前我们来理解一下Javascript。与其他的语言不同的是,Js在Es6之前是没有class的,他更多的是一个原型语言,在Js里有一句话很有名一切皆对象。 什么是原型语言 1.只有对象,没有类;对象继承对象,而不是类继承类。 2.原型对象是核心概念。原型[详细]
-
xss攻击原理怎样理解,怎样做好防护?
所属栏目:[安全] 日期:2022-01-17 热度:196
XSS(Cross Site Scripting, 跨站脚本攻击)又称是 CSS, 在 Web攻击中比较常见的方式, 通过此攻击可以控制用户终端做一系列的恶意操作, 如 可以盗取, 篡改, 添加用户的数据或诱导到钓鱼网站等 比较常见的方式是利用未做好过滤的参数传入一些脚本语言代码块通常[详细]
-
web日志安全分析怎样做,有啥技巧?
所属栏目:[安全] 日期:2022-01-17 热度:95
Web访问日志记录了Web服务器接收处理请求及运行时错误等各种原始信息。通过对WEB日志进行的安全分析,不仅可以帮助我们定位攻击者,还可以帮助我们还原攻击路径,找到网站存在的安全漏洞并进行修复。 我们来看一条Apache的访问日志:127.0.0.1 - - [11/Jun/2[详细]

浙公网安备 33038102330468号