微软表示 4 月 Windows Server 更新会导致系统崩溃重启
微软已确认,上月发布的 Windows Server 安全更新可能会导致本地安全机构子系统服务(LSASS)进程崩溃,从而重新启动域控制器。
LDAPNightmare 漏洞:未打补丁的 Windows 服务器面临崩溃重启风险
针对一个已修复、影响Windows轻量级目录访问协议(LDAP)的安全漏洞,现已发布了一个概念验证(PoC)攻击代码,该漏洞可能触发拒绝服务(DoS)状况。
iHeartRadio 旗下多家电台于十二月遭入侵
美国最大音频传媒集团iHeartMedia披露,其旗下多家广播电台于去年12月遭遇网络入侵,导致员工社会安全号码、财务账户信息等敏感数据外泄。尽管该公司已向缅因州、马萨诸塞州与加利福尼亚州提交...
Wi-Fi 7试验显示企业网络的性能大幅提升
下一代无线技术正在接受现实世界的测试,结果很有希望。无线宽带联盟(WBA)与AT&T、英特尔和CommScope合作,最近领导的试验表明,Wi-Fi 7在企业环境中比Wi-Fi 6E提供了显著的性能提升。
谷歌容器云曝“严重风险”:上千 Kubernetes 集群可能暴露,涉某上市公司
有消息称:谷歌刚刚修复了一个影响重要云服务的漏洞。此前研究人员发现,多家组织(包括一家上市公司)的系统容易受到该漏洞影响。
Blackbasta 勒索组织声称已经入侵美国最大的燃料分销商 Atlas
据研究员 Dominic Alvieri 报道, Blackbasta 勒索组织将该公司添加到其 Tor 泄露网站的受害者名单中。
2024年最新《全国数据资产政策法规汇编》
近日,数据要素社联合瀛和数据要素中心整理了《全国数据资产政策法规汇编》,该汇编收录了国家层面和全国各省市涉及“数据资产”的法律法规、政策以及与数据资产相关的国家标准、团体标准,并依...
安全领导者的策略:建立积极的网络安全文化
文化是安全成功的催化剂。它可以显著降低网络安全风险,并提高任何组织的网络安全复原力。文化还可以大大提高网络安全功能的感知价值、相关性和声誉。
新威胁组织 Z-Pentest 瞄准能源系统控制
Cyble 暗网研究人员记录了一个与俄罗斯有关的新威胁组织,该组织一直在破坏关键基础设施环境并篡改系统控制。
二维码攻击如何操作以及如何做好防范措施保护自己
由于二维码的简单性,它们已经成为我们日常生活中不可或缺的一部分。虽然它们已经存在多年,但在新冠肺炎疫情期间,当企业转向它们进行非接触式菜单、付款和签到时,它们的使用激增。
平衡法律框架和企业安全治理
在这次帮助网络安全采访中,Coalfire首席执行官Tom McAndrew讨论了在不断变化的监管框架背景下,组织必须在法律合规和有效企业安全治理之间取得的平衡。
谷歌向 Rust 捐赠 100 万美元,称其阻止了数百个 Android 漏洞
Google 近日宣布向 Rust 基金会拨款 100 万美元,旨在帮助提高 Rust 和 C++ 代码之间的互操作性。
WP-Members 插件中的安全漏洞导致脚本注入
根据安全公司 Defiant 的建议,攻击者可以利用 WP-Members Membership WordPress 插件中的高严重性跨站脚本 (XSS) 漏洞将任意脚本注入网页。