本月信息安全产品:2025年4月
以下是过去一个月最有趣的产品,包括:1touch.io、Abnormal AI、AppViewX、Arctic Wolf Networks、Bitdefender、BitSight、Bugcrowd、Cato Networks、CyberQP、Cyware、Entrust、Exabeam、Flash...
CSA发布 | 网络安全和IAM中的机器身份
云安全联盟大中华区发布报告《网络安全与IAM中的机器身份》(以下简称报告),报告介绍了机器身份的定义和历史背景,对比机器身份与人类身份的差异,分析组织在保护机器身份时所面临的挑战和最...
利合信诺 | 银狐新变种于幕后潜行,暗启后门远控窃密
转载于:https://www.huorong.cn/document/tech/vir_report/1784近期,火绒威胁情报中心监测到一批相对更加活跃的“银狐”系列变种木马,火绒安全工程师第一时间提取样本进行分析。分析发现样本...
MDEAutomator:开源端点管理,MDE中的事件响应
在Microsoft Defender for Endpoint(MDE)中管理端点和响应安全事件可能既耗时又复杂。MDEAutomator是一个开源工具,旨在使这一点变得更容易。 MDEAutomator是一个模块化的无服务器解决方案,...
立即更新!思科发布 IMC 高危漏洞 PoC
近日,思科针对集成管理控制器 (IMC) 中的一个关键漏洞发布了概念验证 (PoC) 漏洞利用程序。该漏洞被识别为 CVE-2024-20356,允许命令注入,可使攻击者获得受影响系统的 root 访问权限。
利合信诺 | 2024-08微软漏洞通告
转载于:https://www.huorong.cn/document/tech/leak_report/1765微软官方发布了2024年08月的安全更新。本月更新公布了185个漏洞,包含36个特权提升漏洞、30个远程执行代码漏洞、8个信息泄露漏...
利合信诺 | QQ音乐遭遇“白加黑”利用,网站被劫持推广传奇私服
转载于:https://www.huorong.cn/document/tech/vir_report/1801网络劫持攻击一直是网络安全领域的常见威胁,攻击者通过篡改网络请求或植入恶意代码,将用户劫持至非法页面,从而实现恶意目的。...
利合信诺 | 附解决方法|关于误报msvcp140.dll说明
转载于:https://www.huorong.cn/document/info/productions/1815尊敬的火绒用户: 您好,近日我们收到部分用户反馈,火绒个人版产品存在误报msvcp140.dll组件的情况,对此给您造成...
本周新信息安全产品:2025年7月11日
以下是过去一周最有趣的产品,其中包括Barracuda Networks、Cynomi、Lepide、Tosibox和Zenni Optical的发布。 Cynomi的平台更新使服务提供商能够优先考虑他们的安全工作 Cynomi推出了新的业务影...