更新 Windows 10:8 亿设备面临关键漏洞风险

微软称,未受保护的服务器无需用户互动即可在网络上传播病毒与恶意软件。 微软警告用户,应...

作者:星期五, 八月 23, 2019171
标签:

史上最强安全创业大赛:BCS 2019 安全创客汇

昨日 “安全创客汇—全国决赛” 在北京国家会议中心举行。自 2016 年以来,“安全创客汇” 迄今...

作者:星期五, 八月 23, 2019528
标签:,

Zoncolan:Facebook如何从1亿行代码中捕捉漏洞

Facebook 的隐私和安全跟踪记录算不上好,尤其是考虑到其很多重大过失都是本可避免的情况下。...

作者:星期四, 八月 22, 2019220
标签:,

调查:网络安全已成为美国政府的首要工作

美国人的网络安全观很务实。比如说,尽管 86% 的人认为支付赎金只会鼓励更多的攻击,但如果公...

作者:星期四, 八月 22, 2019251
标签:,

Zoncolan:Facebook如何从1亿行代码中捕捉漏洞

Facebook 的隐私和安全跟踪记录算不上好,尤其是考虑到其很多重大过失都是本可避免的情况下。...

作者:星期四, 八月 22, 2019220
标签:,

浪费时间及金钱?归因到底有多大用

多数企业不能通过归因获得更好的安全态势。实际效果恰恰相反。 说到网络安全,全世界都执着...

作者:星期五, 八月 16, 20191,322
标签:, ,

NGINX机器人程序流量缓解 减少不想要的Web流量

带宽限制结合监视及同步使用效果好。 NGINX 产品管理总监 Liam Crilly 写道,对网站或应用这...

作者:星期四, 八月 15, 2019731
标签:,

选择困难症:这句话用在安全圈就叫“决策疲劳”

“世界属于你!”、“天空任鸟飞,海阔凭鱼跃!”,这些话听起来是不是很励志?但在 “千禧一代治...

作者:星期三, 八月 14, 2019681
标签:, ,

零日漏洞:强大又脆弱的武器

所有软件都存在漏洞,其中一些漏洞是能被武器化的安全漏洞。 零日漏洞定义 零日漏洞就是供应...

作者:星期一, 八月 12, 2019936
标签:, , , ,

安全分析:一切都与数据有关

日益激增的安全数据推动了对数据建模,数据管理和数据规范的需求。 过去五年来,安全数据收...

作者:星期六, 八月 10, 20191,052
标签:,

保险公司以网络战为由拒绝理赔 战争除外条款是否适用于网络攻击?

“网络战” 的本质特征就是无论武器还是目标都是网络本身。2017年6月,臭名昭著的 NotPetya恶意...

作者:星期五, 八月 9, 20198,185
标签:, , ,

31个硬件/固件漏洞威胁指南

熔断 (Meltdown) 和幽灵 (Spectre) 漏洞拉响了流行硬件及固件可利用漏洞的警报。本文即对其中...

作者:星期四, 八月 8, 20191,030
标签:,

史上最强安全创业大赛:BCS 2019 安全创客汇

昨日 “安全创客汇—全国决赛” 在北京国家会议中心举行。自 2016 年以来,“安全创客汇” 迄今...

作者:星期五, 八月 23, 2019528
标签:,

调查:网络安全已成为美国政府的首要工作

美国人的网络安全观很务实。比如说,尽管 86% 的人认为支付赎金只会鼓励更多的攻击,但如果公...

作者:星期四, 八月 22, 2019251
标签:,

俄罗斯网络安全专家:已有50多个国家在开发网络武器

在近日举行的第七届互联网安全大会上,来自俄罗斯的俄联邦国际信息安全协会理事长阿纳托里·斯...

作者:星期三, 八月 21, 2019796
标签:, , , , ,

聚焦全球网络风险 构建内生安全体系 ——2019北京网络安全大会开幕

网络安全行业的“达沃斯”——2019北京网络安全大会(简称BCS 2019)8月21日在北京国家会议中心开...

作者:星期三, 八月 21, 2019387
标签:, ,

ISC 2019 企业观察:一文看完沙盒大赛十强与24家参展企业

作为一年一度的国内网络安全盛会,今年的 ISC 从参展的情况来看,也得到了众多国内外安全企业...

作者:星期三, 八月 21, 2019672
标签:,

ISC 2019 分论坛:聚焦企业网络安全解决方案

8月19日,第七届中国互联网安全大会 (ISC2019) 在雁栖湖国际会展中心盛大开幕。本届 ISC 的主...

作者:星期三, 八月 21, 2019855
标签:, ,

360与以色列合作共建中以网络安全科技创新中心

8月19日,在第七届互联网安全大会(ISC 2019)上,以色列网络安全专场召开,会议介绍了以色列...

作者:星期二, 八月 20, 2019404
标签:, , ,

周鸿祎:360进军企业安全领域,共建分布式安全大脑赋能客户

8月19日,主题为“应对网络战、共建大生态、同筑大安全”的ISC2019第七届互联网安全大会在北京...

作者:星期二, 八月 20, 20191,207
标签:, , , ,

ISC 2019 主论坛完整精华篇

第七届互联网安全大会 (ISC 2019) 于今日,在北京怀柔雁栖湖国际会展中心召开。大会为期两天...

作者:星期一, 八月 19, 2019728
标签:,

一周安全头条 (20190811-0817)

行业动态 政策法规 移动互联网应用 个人信息收集 8月8日,全国信息安全标准化技术委员会发布...

作者:星期六, 八月 17, 20195,171
标签:, ,

更新 Windows 10:8 亿设备面临关键漏洞风险

微软称,未受保护的服务器无需用户互动即可在网络上传播病毒与恶意软件。 微软警告用户,应...

作者:星期五, 八月 23, 2019171
标签:

发个快递即可实施网络入侵 IBM X-Force 发现新型网络风险

2018 年 8 月,IBM 安全事业部宣布成立了 X-Force Red 实验室,其是由四个安全实验室,分别设...

作者:星期五, 八月 16, 20191,432
标签:,

派拓网络发布2019年上半年《云威胁风险报告》: AWS、Azure和谷歌云平台(GCP)上共检出超3400万个漏洞

Palo Alto Networks (派拓网络) 威胁情报团队 Unit 42 于日前发布2019年上半年度《云威胁风险...

作者:星期四, 八月 15, 2019770
标签:, , , ,

MyDoom病毒:2019依旧肆虐

臭名昭著的MyDoon计算机蠕虫,早在2004年便被首次发现,其位列最具破坏性计算机病毒前十名,...

作者:星期五, 八月 2, 20191,278
标签:, ,

Elasticsearch 数据库被植后门 变成 DDoS 僵尸网络

弹性搜索 (ElasticSearch) 是目前流行的基于 Java 开源技术的分布式搜索引擎,被云服务提供商...

作者:星期五, 七月 26, 20192,055
标签:,

BMC固件漏洞:联想、技嘉、宏碁、AMAXa等服务器面临风险

本次披露的漏洞影响基板管理控制器 (BMC),联想、技嘉及其他制造商生产的服务器均面临风险。 ...

作者:星期六, 七月 20, 20192,275
标签:, , , ,

黑客攻防:利用Excel黑掉Office

微软经典电子表格程序 Excel 在大多数人看来可能都有点沉闷无趣。毕竟又不是吃鸡游戏,再能玩...

作者:星期三, 七月 3, 20193,141
标签:, ,

Coremail主动公开最新漏洞

近日,网上关于Coremail论客邮件系统的安全漏洞问题持续发酵,在向Coremail相关安全负责人求...

作者:星期日, 六月 16, 20194,174
标签:, , ,

作好数据安全 需要回答这9个问题

数据保护法规只会越来越严格。你需要确保始终将顾客的最大利益放在心上。 自从欧盟的《通用...

作者:星期四, 八月 8, 20191,463
标签:,

赢得网络人才之战的关键在于留住人才而非招聘人才

谈及网络安全,任何高管都会告诉你这样两个常见的事实:首先,该行业存在 300 万专业人才的明...

作者:星期三, 八月 7, 20191,248
标签:,

多位专家谈:未来5至10年对工控安全影响最大的是什么?

自引入 Web 后,工业控制系统 (ICS) 安全便越来越复杂了。公司企业开始将信息技术 (IT) 与运...

作者:星期一, 八月 5, 20191,914
标签:, , ,

数字化转型:云SIEM日志如何保留

公司企业追逐数字转型梦想的路上,现场安全信息与事件管理 (SIEM) 迁移至云端 SIEM 是绕不过...

作者:星期五, 八月 2, 20191,761
标签:,

2019年需要认真对待的七种移动安全威胁

提到 “移动安全威胁”,你脑海里只有 “移动恶意软件”?事实上,还有很多移动安全威胁类型要远...

作者:星期四, 八月 1, 20192,146
标签:,

安全编排自动化与响应 (SOAR) 技术解析

作者:盛华安 SOAR 的产生背景 随着网络安全攻防对抗的日趋激烈,网络安全单纯指望防范和阻止...

作者:星期三, 七月 31, 20192,194
标签:,

DNS威胁及缓解措施大盘点

DNS 劫持、隧道、网络钓鱼、缓存中毒、DDoS 攻击……诸多 DNS 威胁汹涌袭来。 域名系统 (DNS) ...

作者:星期三, 七月 31, 20192,069
标签:,

多云安全最佳实践指南(更新版)

多云网络是由多个云服务供应商组成的云网络。一个简单的多云网络需要多个基础设施即服务(IaaS...

作者:星期二, 七月 30, 20192,242
标签:,

音箱可变成声波网络武器

无论是昂贵的独立音响系统、笔记本电脑、智能家居设备还是便宜的便携式设备,扬声器可谓是无...

作者:星期四, 八月 15, 2019948
标签:,

波音787机载计算机网络易受远程攻击影响

今年,波音737 Max软件质量缺陷事件跌宕起伏(曝光多项安全漏洞,其中一个漏洞可致飞机在飞行...

作者:星期二, 八月 13, 2019911
标签:, , , , ,

匿名数据可被去匿名化 揭示用户真实身份

伦敦帝国理工学院的研究人员宣称,机器学习算法可识别任意匿名数据集中 99.98% 的用户真实身...

作者:星期五, 八月 9, 20191,406
标签:,

利用CAN总线:黑掉一架小型飞机如此简单

上月底公布的一份小型飞机计算机安全调查报告势必会引发一阵媒体炒作。但其中有些重要的事实...

作者:星期四, 八月 8, 20191,374
标签:, ,

基于人的边信道攻击:行为痕迹

写作模式、在线活动和其他无意标痕迹在网络攻击和防御中是如何起作用的。 当我们在数字世界...

作者:星期五, 七月 12, 20193,779
标签:, ,

不需要受害者点击钓鱼链接的勒索软件:Sodin

Sodin利用了CVE-2018-8453 俄罗斯卡巴斯基实验室的研究人员表示,他们发现了一名为 “Sodin” ...

作者:星期二, 七月 9, 20193,821
标签:, ,

胰岛素泵漏洞威胁生命 医疗设备制造商召回产品

因曝出可致无线劫持的安全漏洞,医疗植入物制造商 MedTronic 正在召回其胰岛素泵产品。 召回...

作者:星期一, 七月 1, 20194,210
标签:, ,

黑客可用虚假无线电信号劫持飞机着陆系统

价值600美元的商用设备就能改变飞机航程。 飞机着陆时所用的引导系统可被黑客以虚假无线电信...

作者:星期二, 五月 21, 20197,266
标签:, ,

NTA以及空间与时间的防御——山石网科的安全理解

今年2月,国际知名咨询机构Gartner发布了《网络流量分析(NTA)市场指南》。其中,山石网科成...

作者:星期二, 八月 13, 20191,048
标签:, , ,

麻省理工开发出自动加密算法:菲亚特加密

通过自动编写加密算法,“菲亚特加密”(Fiat Cryptography)技术可以消除错误,生成更安全的代...

作者:星期一, 八月 12, 20191,130
标签:, , , ,

金融服务软件安全报告:渗透、补丁和DAST是首选安全措施

近期,应用安全测试 (AST) 领导厂商新思科技 (Synopsys) 的网络安全研究中心 (CyRC),委托 Po...

作者:星期五, 八月 9, 20191,231
标签:,

不仅仅是SD-WAN 分支机构边界安全最佳实践

软件定义广域网 (SD-WAN) 安全很好,但也有不足:SD-WAN 解决方案处理不了分支机构本身的变迁...

作者:星期二, 七月 30, 20192,178
标签:, , , ,

大数据环境下的敏感数据治理

作者:中孚信息 随着网络技术的快速发展,大量数据在各种业务活动中产生,数据价值越来越凸显...

作者:星期五, 七月 26, 20192,634
标签:,

单点登录五大方案及最佳工具推荐(国际版)

单点登录 (SSO) 可减少弱密码风险和账户访问管理开销。顶级单点登录解决方案值得您加以考虑。...

作者:星期三, 七月 24, 20192,629
标签:,

人类智能+人工智能:IBM的SOAR与众不同之处

SOAR是什么? Gartner 在 2017 年年底对 SOAR 重新进行了定义。由于新的技术与市场逐渐成熟...

作者:星期二, 七月 23, 20193,043
标签:, , ,

赛门铁克推出云访问安全解决方案

新型解决方案可实现跨Web、云和电子邮件统一实施安全与数据保护策略 近日,赛门铁克宣布推出...

作者:星期一, 七月 22, 20192,490
标签:, , ,

忘记密码     全景图用户点此登录