安全产品讯息共24篇

安全行业涉及到的新产品,新功能,新框架,新技术等相关讯息的发布,快速了解行业动态。
可监听几乎所有 VPN 的黑客技术曝光安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

可监听几乎所有 VPN 的黑客技术曝光

研究人员发现一种名为TunnelVision的攻击方法,可以窃取几乎所有VPN应用的流量。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z
0427
扫雷还是触雷?微软推出零信任 DNS安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

扫雷还是触雷?微软推出零信任 DNS

微软推出了一套安全DNS框架——零信任DNS(ZTDNS),企业可在Windows网络内部锁定域名解析。
Okta 遭遇凭证填充攻击,部分客户受影响安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Okta 遭遇凭证填充攻击,部分客户受影响

近日,Okta 警告称,针对其身份和访问管理解决方案的凭证填充攻击出现了“前所未有”的激增,一些客户账户在这些攻击中遭到入侵。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z
0458
思科针对“ArcaneDoor”0day 攻击 ASA 防火墙平台发出警报安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

思科针对“ArcaneDoor”0day 攻击 ASA 防火墙平台发出警报

科技巨头思科周三警告称,国家支持的专业黑客团队正在利用其 ASA 防火墙平台中的至少两个 0day 漏洞,在电信和能源部门网络上植入恶意软件
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z
04715
研究者把 EDR 安全工具改造成超级恶意软件安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

研究者把 EDR 安全工具改造成超级恶意软件

EDR/XDR 是当前流行的网络安全解决方案,在高级威胁检测中发挥着重要作用,监控着数以百万计的端点和服务器。然而,权力越大,责任越大,这些安全工具中的严重漏洞可被黑客武器化成“超级恶意软...
利合信诺 | 全网公测,“龍”重来袭安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

利合信诺 | 全网公测,“龍”重来袭

转载于:https://mp.weixin.qq.com/s/wo9qgLkbBXTeE4wNd_EjBw畅享纯粹终端防护,“火绒安全软件6.0版”正式展开公测,欢迎大家前往火绒官方网站下载体验。火绒安全软件6.0版(以下称“火绒安全6...
深圳市, 利合信诺的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员深圳市, 利合信诺
0549
立即更新!思科发布 IMC 高危漏洞 PoC安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

立即更新!思科发布 IMC 高危漏洞 PoC

近日,思科针对集成管理控制器 (IMC) 中的一个关键漏洞发布了概念验证 (PoC) 漏洞利用程序。该漏洞被识别为 CVE-2024-20356,允许命令注入,可使攻击者获得受影响系统的 root 访问权限。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z
04712
Palo Alto Networks披露 PAN-OS 防火墙“满分”漏洞细节安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Palo Alto Networks披露 PAN-OS 防火墙“满分”漏洞细节

自3 月 26 日以来,Palo Alto Networks防火墙产品受到了疑似由国家支持的黑客攻击,近日,该企业披露了黑客进行攻击所利用漏洞的更多细节。
报告发布|数世咨询:API安全市场指南安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

报告发布|数世咨询:API安全市场指南

对 API 的日益依赖也使其成为网络犯罪分子最有吸引力的目标,通过攻击API来破坏信息系统和窃取数据,将成为数字时代黑产活动最集中的方向之一。然而,传统的API网关或WAF的防护已无法满足企业的...
微软补丁日修复 150 个安全漏洞(67个 RCE)安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

微软补丁日修复 150 个安全漏洞(67个 RCE)

近期是微软 2024 年 4 月补丁日,近期的安全更新修复了 150 个缺陷,其中 67 个为远程代码执行漏洞(RCE)。本月的补丁日不包含针对 Microsoft 披露的0day漏洞的任何修复程序。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z
03414
谷歌宣布推出 V8 沙盘来保护 chrome 用户安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

谷歌宣布推出 V8 沙盘来保护 chrome 用户

Google 宣布在 Chrome 网络浏览器中支持所谓的 V8 沙盒。该公司将 V8 沙盒纳入 Chrome 的漏洞奖励计划 (VRP)。 Chrome 123 是沙盒的一种“测试版”版本,旨在缓解 Javascript 引擎中的内存损坏...
XZ 后门检测工具和脚本最新汇总安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

XZ 后门检测工具和脚本最新汇总

2024年3月,Linux流行压缩工具xzUtils(5.6.0和5.6.1版本)曝出名为“XZ后门”的恶意软件,震惊了全球安全社区。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z
03614
Binarly 紧急发布 Linux 后门扫描工具安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Binarly 紧急发布 Linux 后门扫描工具

固件安全厂商Binarly近日紧急发布了一款免费在线Linux后门扫描工具,用于检测可能受CVE-2024-3094漏洞影响的所有Linux可执行文件。
利合信诺 | 勒索预警安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

利合信诺 | 勒索预警

以下文章源于微信公众号:火绒安全原文链接:https://mp.weixin.qq.com/s/LO9y4NJkWhsbBAJem4Qmhg勒索预警近期火绒工程师发现受到勒索攻击的用户数量显著上升,勒索攻击一般指黑客通过运行勒索...
深圳市, 利合信诺的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员深圳市, 利合信诺
04210
Linux 基金会、AWS、思科、IBM 等巨头成立后量子密码学联盟安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Linux 基金会、AWS、思科、IBM 等巨头成立后量子密码学联盟

PQCA由Linux基金会、AWS、思科、IBM、IntellectEU、Nvidia、QuSecure、SandboxAQ以及滑铁卢大学共同创立,将专注于解决量子计算带来的安全挑战。由于量子计算飞速发展,可以预见未来将成为攻击...
Windows Server 2025 即将引入 Linux sudo 功能安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Windows Server 2025 即将引入 Linux sudo 功能

目前,微软正在将 Linux 的 “sudo “功能引入 Windows Server 2025,为管理员提升控制台应用程序的权限提供了一种新方法。windows最新操作指令
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z
0519
卡巴斯基实验室发布:免费的勒索软件解密工具安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

卡巴斯基实验室发布:免费的勒索软件解密工具

卡巴斯基实验室发布:免费的勒索软件解密工具
CSA发布 | 网络安全和IAM中的机器身份安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

CSA发布 | 网络安全和IAM中的机器身份

云安全联盟大中华区发布报告《网络安全与IAM中的机器身份》(以下简称报告),报告介绍了机器身份的定义和历史背景,对比机器身份与人类身份的差异,分析组织在保护机器身份时所面临的挑战和最...
卡巴斯基 GReAT 发布新工具,用于识别 Pegasus 和其他 iOS 间谍软件安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

卡巴斯基 GReAT 发布新工具,用于识别 Pegasus 和其他 iOS 间谍软件

Infosecurity 网站消息,近日,卡巴斯基全球研究与分析团队(GReAT)发布了一种新的轻量级方法,用于检测复杂的 iOS 间谍软件,包括臭名昭著的 Pegasus、Reign 和 Predator 等软件。
直击安恒信息2023年度新品发布会,“1+5+N”创新产品体系焕新升级安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

直击安恒信息2023年度新品发布会,“1+5+N”创新产品体系焕新升级

4月19日,以“新·见未来 实·现梦想”为主题的西湖论剑暨安恒信息首次年度新品发布会举行。本次发布会聚焦“MSS+数据安全”2大战略新进展,以“安恒安全大脑”全面赋能,实现“云安全+态势感知...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z
05411