Sophos紧急修复防火墙零日漏洞

昨日Sophos紧急发布了XG防火墙的一个SQL注入零日漏洞补丁程序,并向所有启用了自动更新的设备推送补丁更新。

作者:星期二, 四月 28, 20206,795
标签:, ,

零日漏洞:强大又脆弱的武器

零日漏洞因漏洞补丁存在天数为零而得名。一旦供应商发布安全补丁,漏洞就不再称之为零日漏洞。此后,该安全漏洞便加入了可修复但没修复的“旧日漏洞”大军。

作者:星期一, 八月 12, 20199,694
标签:, , , ,

端点安全:一个全新的世界

以前,端点安全只是一个中央监视器。它监视那些使用简单签名的已损坏文件,并在文件……

作者:星期二, 六月 4, 201918,202
标签:, , ,

牛人!女黑客3天发布4个零日漏洞

补丁未出,漏洞利用代码已发布。很可能微软还没来得及修复,Windows本地提权漏洞利……

作者:星期二, 五月 28, 20194,580
标签:, ,

网络安全职业鸭梨山大 如何排解?

从高级恶意软件到零日漏洞的持续压力,很容易使员工产生职业倦怠和引发潜在危险后果。我们该如何排解这些压力呢?

作者:星期二, 三月 12, 201911,704
标签:, , ,

零日漏洞已成新常态?

在比较零日漏洞和非零日漏洞的时候,千万别忘了我们的最大问题并不是软件和硬件修复。

作者:星期六, 三月 9, 20195,720
标签:, ,

美国囤积零日漏洞的标准是什么

政府应不应该囤积零日漏洞?对这个问题的回答见仁见智。

作者:星期五, 一月 25, 20196,109
标签:, ,

200万美元:漏洞奖励额度再创新高

苹果iOS远程漏洞利用赏金攀至200万美元。

作者:星期五, 一月 11, 20198,562
标签:, ,

政府应该不应该囤积零日漏洞?

斯诺登事件之后的几年里,有关联邦政府消弱加密标准,在商业软件中植入后门,以及为了收集数据入侵商业组织等种种行为,都已经引发了相当多的讨论。联邦特工为获取圣贝纳迪诺枪击案罪犯使用的iPhone手机数据,与苹果公司对簿公堂,使加密问题引发关注。

作者:星期五, 十二月 7, 201811,164
标签:, ,

俄罗斯漏洞利用程序开发者公开披露VirtualBox零日漏洞

俄罗斯一名独立IT安全研究员兼漏洞利用程序开发者公开披露了 VirtualBox(VB) 5.2.20 及之前版本虚拟机软件中的零日漏洞。VB是甲骨文(Oracle)公司开发的开源虚拟化软件,应用广泛。

作者:星期三, 十一月 14, 20187,438
标签:, ,

漏洞数量有望再次突破历史记录 零日下降 虚拟化激增

“零日计划”( ZDI:Zero Day Initiative )2018年上半年收到的漏洞报告数量环比增长了33%,有望打破2017“史上最繁忙漏洞年”记录。报告的漏洞数量上升,漏洞警报也比去年同期多很多,但零日漏洞报告却环比下降42%。

作者:星期四, 七月 12, 20187,908
标签:, , , , , ,

零日漏洞:强大却脆弱的武器

在黑市上,零日漏洞属于高价商品,但修复危机意味着零日漏洞重要性日趋下降。而所谓的老(0ld-days)漏洞,变得几乎与零日漏洞效果一样。

作者:星期一, 七月 2, 20189,538
标签:, , , , , ,

网络攻击的四大动机与十种数据泄露攻击技术

网络安全最令人沮丧的事实之一,就是威胁的不断进化和数据泄露攻击技术的多种多……

作者:星期三, 二月 14, 20186,660
标签:,

白宫发布漏洞披露政策 十大部门形成审查委员会

白宫发布的《漏洞平衡策略》(VEP)特别针对零日漏洞,解释了为什么有些漏洞要保密,而有些漏洞一被发现就会即刻发出警报,以及披露委员会的讨论关键点。

作者:星期五, 十一月 17, 201710,414
标签:, ,

Zerodium悬赏100万美元征集Tor零日漏洞

要想获得Zerodium的悬赏,就必须在禁用JavaScript的情况下找到该浏览器的零日漏洞。这是因为Tor浏览器捆绑了NoScript功能,该功能在默认情况下启用JavaScript拦截,用户必须进行额外的安全操作才能关掉这个功能。

作者:星期日, 九月 17, 20175,205
标签:, , ,

一个路由器竟然被曝10个零日漏洞

安全研究员皮埃尔·金因对D-Link之前的漏洞曝光体验不满,而选择公开揭露了D-Link DIR 850L无线AC1200双频千兆云路由器的10个零日漏洞。

作者:星期三, 九月 13, 201710,521
标签:, ,

安全厂商的价值何在?零日漏洞这事没完

在可以预见的未来清除所有漏洞的魔杖是不存在的。若说有什么的话,年度统计数据显示,软件漏洞的数量实际上是在增加的。

作者:星期日, 三月 19, 20173,713
标签:, ,

兰德公司:零日漏洞平均生存期为6.9年

典型的白帽研究员有更多的动力在发现零日漏洞之后就通告软件厂商。其他人,比如系统安全渗透测试公司和灰帽子,则倾向于囤积漏洞。但决定是囤积还是公开曝光零日漏洞/漏洞利用程序,就是个权衡游戏了,尤其是对政府而言。

作者:星期二, 三月 14, 20173,331
标签:, ,

维基解密:CIA入侵电话、电视、电脑 谷歌、苹果、三星、微软无一幸免

CIA的恶意软件利用了多个本地和远程零日漏洞,还通过一个名为“锤钻”的病毒感染CD/DVD上的预装软件,实现对物理隔离设备的入侵,还可在USB和系统的秘密硬盘区域和图片中隐藏数据。

作者:星期三, 三月 8, 20174,666
标签:, , , ,

调查|零日漏洞风险的现状与趋势

推向市场的压力,催生了在企业产品中集成进更多库的新趋势,但这每一个库,都代表着潜在的漏洞风险。

作者:星期一, 二月 6, 20175,324
标签:, ,

忘记密码