【端点安全】终端安全综合管理系统
终端安全管理系统以“主动防御”理念为基础,采用自主知识产权的基于标识的认证技术,以智能控制和安全执行双重体系结构为基础,将全面安全策略与操作系统有机结合,通过对代码、端口、网络连接...
Terrapin 漏洞严重影响 SSH 协议的安全性
The Hacker News 网站消息,Ruhr University Bochum 的安全研究人员在 SSH 加密网络协议中发现一个新安全漏洞,黑客能够利用漏洞破坏安全通道的完整性,从而降低 SSH 连接的安全性。
勒索软件”Scattered Spider”头目疑似被捕,该团伙曾对 45 家公司发起攻击
一名 22 岁的英国人在西班牙马略卡岛帕尔马被捕,据称该嫌疑人与 “Scattered Spider”黑客组织有关,涉嫌对 45 家美国公司发动的网络攻击负有责任。
【应用安全】应用安全测试管理系统(AST)
应用程序安全测试(也称为 AppSec 测试和 AST)是识别应用程序中的安全缺陷和漏洞以使其更能抵御安全威胁的过程。应用程序的安全可以在开发前期后期的时候进行测试。当然最好的时期就是在开发过程...
Atlassian 修复了旧版 Confluence 版本中的关键 RCE
Atlassian发布警告称:Confluence Data Center 和 Confluence Server 中存在严重的远程代码执行漏洞,该漏洞被编号为CVE-2023-22527(CVSS 评分10.0),会影响旧版本。
云安全 Google Kubernetes Engine 中的漏洞可能允许集群接管
网络安全公司 Palo Alto Networks 报告称,有权访问 Kubernetes 集群的黑客可以串联 Google Kubernetes Engine (GKE) 中的两个漏洞来提升权限并接管集群。
【应用安全】API安全管理系统
“API风险监测系统” 是以数据为中心,通过对Web、APP、小程序、IoT等应用系统的流量分析,从而实现API数据暴露面的治理和对数据攻击行为持续发现。系统部署在企业互联网出口,实时监控企业API...
【网络基础架构安全】网络行为管理与审计系统
网络行为管理与审计产品用于管理用户的上网行为,是否允许上网或分时段上网、过滤不良信息、限制敏感信息等,对网络中的行为类型包括访问网站、收发邮件、上传和下载、即时通信、聊天、论坛、网...
Mint Mobile 遭遇黑客攻击,泄露的数据可用于 SIM 卡交换攻击
近日,Mint Mobile 披露了一起新的数据泄露事件,此次泄露的数据包括其客户个人信息、以及可用于 SIM 卡交换攻击的数据等。
苹果、高通和 AMD 芯片漏洞:可能导致 AI 模型数据泄露
人工智能系统的发展势头强劲。越来越多的公司开始使用图形处理单元 ( GPU ) 来获取运行大型语言模型和快速处理大量数据所需的计算能力。GPU 的需求从未如此之高,芯片制造商正在积极增加供应。
术语解读:默认共享、僵尸网络、震网病毒
默认共享 默认共享是 Windows 操作系统在安装后自动创建的一种特殊共享方式。它通常将硬盘的各个分区(如 C、等)以及一些系统目录以特定的名称进行共享,这些共享一般是隐藏的,且...
4 智能汽车网络安全威胁报告2023.pdf
2023年智能汽车行业的快速发展引领了技术创新的新浪潮,智能化 为车主带来了丰富的体验,也为网络安全提出了新的挑战。木卫四汽车威胁情报中心对2023年智能汽车发生的安全事件进行了深入分析,...
【数据安全】存储备份与恢复系统
数据备份存储与我们通常所说的数据备份有所不同,这里面涉及到更加完整、安全、稳定的数据备份,同时还要以很高的效率将数据存储在相应的介质上面,从效率角度上来看是非常必要的,我们不希望因...
警惕,Foxit PDF 阅读器存在设计“缺陷”
目前,PDF 已然成为了数字通信中不可或缺的一部分,在 PDF 阅读器领域,Adobe Acrobat Reader 占据了最大的市场份额,但近些年后起之秀 Foxit PDF Reader 的市场占有率开始突飞猛进,在 200 多...