伊森 Z安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科第9页
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页
安全壹壹肆广东管理员
本人专注网络安全,在终端安全以及数据安全行业积累10+年经验,一直专注于安全的整体方案规划及服务建设,从非结构化数据安全到结构化数据的安全有一定的理解和认识,涉及到的能力范围有DLP、DAP、DCAP、DSG。欢迎一起交流探讨。
新型供应链恶意软件袭击 npm 和 PyPI 生态系统,威胁全球数百万用户​安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

新型供应链恶意软件袭击 npm 和 PyPI 生态系统,威胁全球数百万用户​

网络安全研究人员发现针对GlueStack相关组件的供应链攻击,超过12个软件包被植入恶意代码。据Aikido Security向The Hacker News透露,攻击者通过篡改“lib/commonjs/index.js”文件注入恶意程序...
35种开源安全工具,为您的红色团队、SOC和云安全提供动力安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

35种开源安全工具,为您的红色团队、SOC和云安全提供动力

本文展示了免费的开源安全工具,这些工具支持您组织团队在红色团队、威胁狩猎、事件响应、漏洞扫描和云安全方面。
GitPhish:开源GitHub设备代码流安全评估工具安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

GitPhish:开源GitHub设备代码流安全评估工具

GitPhish是一个开源安全研究工具,旨在复制GitHub的设备代码身份验证流程。它具有三种核心操作模式:身份验证服务器、自动登陆页面部署和管理管理界面。 GitPhish可以通过命令行界面或网络仪表...
俄罗斯黑客滥用微软 OAuth 流程,精准钓鱼劫持乌克兰盟友账户安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

俄罗斯黑客滥用微软 OAuth 流程,精准钓鱼劫持乌克兰盟友账户

网络安全专家揭露了一波新的利用Microsoft 365的OAuth工作流程进行精准钓鱼攻击的活动。 自2025年3月以来,Volexity观察到这些活动涉及与俄罗斯有关联的威胁行为者,他们冒充欧洲外交官和乌克兰...
2023中国私有云市场研究报告安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

2023中国私有云市场研究报告

私有云,可部署在政企自建数据中心的防火墙内,也可部署在第三方主机托管场所,私有云的核心属性是专有资源,同样具备云计算的三层架构,即Iaas、Paas、Saas。本研究报告所指的私有云市场包括构...
Akira 勒索软件组织声称对针对日产的攻击负责,已窃取 100 GB 数据安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Akira 勒索软件组织声称对针对日产的攻击负责,已窃取 100 GB 数据

一个已知的勒索软件组织声称对最近针对日产的网络攻击负责,并声称从这家日本汽车制造商窃取了 100 GB 的信息。
【云安全】自适应微隔离安全平台安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

【云安全】自适应微隔离安全平台

微隔离是一种新兴的网络安全技术,具体含义是指把一个无结构无边界的网络分成好多逻辑上的微小网段,以确保每一个网段上只有一个计算资源,而所有需要进出这个微网段的流量都需要经过访问控制设...
近几年一直流行说的DSP具体是什么,为什么大家都在关注安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

近几年一直流行说的DSP具体是什么,为什么大家都在关注

未来的数据安全建设必然是从孤立的数据安全产品过渡到数据安全平台,促进数据的业务利用率和价值,从而实现更简单、端到端的数据安全,DSP 产品能够实现这种功能整合。
四大攻击类型并存,NIST 警告人工智能系统带来的安全和隐私风险安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

四大攻击类型并存,NIST 警告人工智能系统带来的安全和隐私风险

美国国家标准与技术研究院 (NIST) 近日发布了有关对抗性机器学习 (AML) 攻击和缓解措施指南, 呼吁人们再度关注近年来人工智能 (AI) 系统部署增加所带来的隐私和安全挑战,并表示目前没有万无...
2023年数据安全产品与服务观察报告安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

2023年数据安全产品与服务观察报告

数据安全推进计划(Data Security Initiatives,DSI)是2021年9月1日成立的公益性项目,主要围绕数据安全政策学习、数据安全标准建设、数据安全评估评测、数据安全咨询服务、数据安全人员培训等...
PixieFAIL:数百万台 PC 和笔记本电脑容易受到 UEFI 攻击安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

PixieFAIL:数百万台 PC 和笔记本电脑容易受到 UEFI 攻击

法国公司 Quarkslab 的研究人员在 Tianocore EDK II ( UEFI规范的开放实现)中发现了许多严重漏洞,可利用这些漏洞进行远程代码执行。
朝鲜 APT 组织使用虚假技术威胁报告为诱饵部署 RokRAT 后门安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

朝鲜 APT 组织使用虚假技术威胁报告为诱饵部署 RokRAT 后门

2023 年 12 月,名为 ScarCruft 的黑客组织精心策划了一场新的攻击活动,媒体组织和朝鲜事务的知名专家成为了这场活动的目标。
VBA 脚本中发现新的 Phobos 勒索软件变种安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

VBA 脚本中发现新的 Phobos 勒索软件变种

数字全球世界地图及勒索软件攻击技术研究发展分析发现了一种名为“FAUST”的 Phobos 勒索软件新变种,该变种令人担忧,因为它可以在网络环境中保持持久性,并创建多个线程以实现高效执行。
1月30日
012214
空客秘密修补了机载 Flysmart+ Manager 应用程序包中的严重漏洞安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

空客秘密修补了机载 Flysmart+ Manager 应用程序包中的严重漏洞

Pen Test Partners发现空客公司的 Flysmart+ Manager 应用程序包中存在严重漏洞。 适用于 iPad 的Flysmart+ Manager应用程序是由空中客车公司旗下的NAVBLUE部门开发的,该应用旨在在电子飞行员...
洛杉矶国际机场 VIP 客户成为大规模黑客攻击的受害者安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

洛杉矶国际机场 VIP 客户成为大规模黑客攻击的受害者

一位化名IntelBroker、曾入侵通用电气、 惠普企业和 DC Health Link 的黑客 声称,这次他成功入侵了洛杉矶国际机场(LAX)的数据库,窃取了私人飞机所有者的机密数据。
微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染

据 IT 之家报道,网络安全公司 Apiiro 报告称,GitHub 遭受了大规模攻击,可能影响成千上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。
法国政府机构数据泄露影响 4300 万人安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

法国政府机构数据泄露影响 4300 万人

France Travail称本次数据泄露事件,可能会对4300万人的个人隐私信息造成影响。France Travail是法国政府机构,负责登记失业人员、提供经济援助并协助他们寻找工作。
Imperva 发布的《2024 年 API 安全状况报告》攻击者盯上了“API”安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Imperva 发布的《2024 年 API 安全状况报告》攻击者盯上了“API”

Imperva 发布的《2024 年 API 安全状况报告》中提到,2023 年的大部分互联网流量(71%)都是由 API 调用,通过 API 传输的大量互联网流量应该引起每一位网络安全专家的关注。
9月24日
01009
CVE-2023-50969:Imperva WAF 发现严重漏洞安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

CVE-2023-50969:Imperva WAF 发现严重漏洞

最近在流行的本地 Web 应用程序防火墙 (WAF) Imperva SecureSphere 中发现了一个严重的安全漏洞,编号为 CVE-2023-50969。
Cisco Duo 称电话供应商遭到黑客攻击,暴露了 MFA 短信日志安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Cisco Duo 称电话供应商遭到黑客攻击,暴露了 MFA 短信日志

网络安全供应商 Cisco Duo 警告,黑客闯入了一家用于发送 Duo MFA SMS 消息的身份不明的电话供应商,并窃取了可用于下游攻击的日志数据。