首页 文章 精选 留言 我的

文章列表

共 13379 篇
调研 | 2022年网络安全开支趋势

调研 | 2022年网络安全开支趋势

安全预算不断增加,但是,钱去哪儿了?近期调查研究深入解析未来一年的CISO支出。 企业2022年网络安全支出预计保持稳定,因为研究表明,几乎所有首席信息安全官(CISO)都将在新的一年迎来预算增长或持平,只有一小部分安全主管的预算会下降。 信息安全媒体CSO的《2021年安全重点研究》发现,44%的安全主管预期自己的预算在未来12个月内将有所增长,而41%的...

苹果又爆漏洞:可利用HomeKit让iPhone瘫痪

苹果又爆漏洞:可利用HomeKit让iPhone瘫痪

安全研究员 Trevor Spiniolas发现了苹果HomeKit的一个漏洞,将其称之为“doorLock”,数据DoS拒绝服务型。 如果HomeKit的设备被改为一个较长的名称,比如说50万个字符,就会触发此漏洞,iOS和iPadOS设备将会变得毫无反应,无法正常输入文字,偶尔会直接重启。 重启或更新iOS版本都无法解决这个问题,唯一的办法只能抹除iPh...

Telegram被滥用以窃取加密钱包凭证

Telegram被滥用以窃取加密钱包凭证

攻击者使用Echelon信息窃取器瞄准Telegram用户的加密钱包,旨在欺骗加密货币的新用户或毫无戒心的用户。 他们在一份分析报告中表示,SafeGuard Cyber第七部门威胁分析部门的研究人员在10月份检测到一个以加密货币为重点的Telegram频道上发布的Echelon样本。 活动中使用的恶意软件旨在从多个消息传递和文件共享平台窃取凭据,包括Dis...

错把记者当黑客密苏里州州长坚持起诉

错把记者当黑客密苏里州州长坚持起诉

据外媒报道,密苏里州州长迈克·帕森仍坚持要起诉分享该州教育部门网站安全漏洞的记者。《圣路易斯邮报》记者近日发现,该州初等和中等教育部门(DESE)网站的程序设计非常不安全,其漏洞可以让任何人发现系统中每个教师和管理人员的社会安全号码(包括那些不再受雇的人)。 迈克·帕森坚持认为记者是黑客,并命令密苏里州公路巡警对他们进行“调查”,以便起诉。当人们为此嘲笑他时...

Google花费16个月才修复Android漏洞

Google花费16个月才修复Android漏洞

近日复旦大学计算机学院的杨珉表示,他们团队去年9月向谷歌提交的 400 多个漏洞,一直拖到今年年底才修复完。而且还不是一般的小漏洞,是让“市面所有活着的安卓设备变砖头”的高危漏洞。 根据杨珉教授自己的介绍,这 400 多个漏洞都是根据他们基于 Android 系统资源管理机制的系统性研究而发现的。所有使用Android代码的厂商都将受到这一漏洞的影响。相关的...

CISA已发布Apache Log4j漏洞扫描器

CISA已发布Apache Log4j漏洞扫描器

在Log4shell漏洞曝光之后,美国网络安全与基础设施局(CISA)一直在密切关注事态发展。除了敦促联邦机构在圣诞假期之前完成修补,国防部下属的该机构还发起了#HackDHS漏洞赏金计划。最新消息是,CISA 又推出了一款名叫log4j-scanner的漏洞扫描器,以帮助各机构筛查易受攻击的web服务。 据悉,作为CISA快速行动小组与开源社区团队的一个衍...

针对组织机构的网络攻击增长13% 针对移动设备的攻击显著增加

针对组织机构的网络攻击增长13% 针对移动设备的攻击显著增加

近日,网络安全服务供应商Orange Cyberdefense发布的研究表明,在过去12个月内,针对组织机构的网络攻击数量增长了13%,勒索软件事件也有所增加,并出现了明显的针对移动设备的攻击浪潮。 针对组织机构的网络攻击增长13%,其中针对移动设备的攻击显著增加(图片来自L'Usine Nouvelle) 本次发布的Security Navigator 2...

比利时遭Log4j漏洞攻击 国防部部分网络宕机

比利时遭Log4j漏洞攻击 国防部部分网络宕机

比利时政府官员公开承认遭到近期曝光的Apache Log4j漏洞网络攻击。本次攻击导致比利时国防部的部分计算机网络自周四以来一直处于关闭状态。发言人表示,整个周末其团队都被动员起来控制问题,继续活动并警告合作伙伴。优先事项是保持网络运行。比利时政府将继续监测这一情况。 Log4j是一个广泛使用的记录软件,存在于数以亿计的设备中。据微软和Mandiant研究人...

开源的诱惑——数据库篇

开源的诱惑——数据库篇

开源如一个意气风发的少年,在数据库领域大展拳脚。 近两年开源数据库的融资屡创新高,2020年开源数据库厂商PinCAP获得2.7亿美元融资,成为数据库领域单笔融资最高,2021年,开源图数据库Neo4j获得3.25亿美元融资,再次打破数据库领域单笔融资记录。在开源数据库的融资历程中,没有最高,只有更高。 今年初,根据DB-Engines数据,开源数据库lic...

新型恶意软件 iLOBleed Rootkit,首次针对惠普 iLO 固件

新型恶意软件 iLOBleed Rootkit,首次针对惠普 iLO 固件

据 securityaffairs 12月30日消息,某个首次发现的 rootkit 病毒(也称为 iLOBleed)正针对惠普企业服务器展开攻击,能够从远程感染设施并擦除数据。 集成灯控(iLO)是惠普旗下的嵌入式服务器管理技术,该模块可以完全访问服务器上安装的所有固件、硬件、软件和操作系统。 此次攻击由伊朗网络安全公司 Amnpardaz 发现,iLOB...

盘点:2021年网络通信三大关键词

盘点:2021年网络通信三大关键词

回首2021年,5G、大数据、物联网、人工智能、机器学习等技术的蓬勃发展,促使全球企业上云需求激增,企业内部的网络连接转变为企业和云、客户和云的连接,网络通信模型发生了巨大改变。为此,我们梳理出本年度网络通信领域的关键词,带你回顾这挑战与机遇并存的一年。 关键词一:双千兆 今年,工业和信息化部印发《“双千兆”网络协同发展行动计划(2021-2023年)》,以...

产品赋能,携手创新,西部数据加速智慧视频行业智能化

产品赋能,携手创新,西部数据加速智慧视频行业智能化

人工智能、云计算、物联网、5G等新兴技术的突飞猛进,带动了各个领域的业务创新。在视频领域,新技术的应用落地使得智慧家居、智慧城市等各类应用场景变得更加智能化、高清化,在给行业和用户带来更高工作效率、更佳体验的同时,也催生了对存储设备和产品的更高要求。 西部数据公司中国及亚太区销售副总裁 Stefan Mandl 作为全球知名的数据基础架构解决方案提供商,西部...

你在圣诞节收到的玩具可能在监视你

你在圣诞节收到的玩具可能在监视你

10月,美泰公司在其经典的Fisher-Price Chatter电话60周年纪念活动中升级了该设备的蓝牙功能,这就使得许多成年人也可以使用它,并且还可以进行手机通话。 但研究人员发现,该玩具的蓝牙配对方式存在漏洞,这意味着其他恶意攻击者有可能会偷听用户的私人谈话内容。 Pen Test Partners的一个团队本月早些时候透露,该设备中所使用的蓝牙装置没...

日本惠普超算系统出错,京都大学多达77TB数据被误删

日本惠普超算系统出错,京都大学多达77TB数据被误删

12月28日,日本京都大学在网站发布公告,由于惠普超级计算机的备份系统出现错误,学校丢失了大约 77TB的研究数据。 公告表示,该事件发生在在2021年12月14日17时32分至2021年12月16日12时43分,包括 14 个研究小组在内的 3400 万份文件从系统和备份文件中删除,其中4个小组的文件已被彻底删除,无法得到恢复。 经过校方的初步调查,认为事...

Redline Stealer恶意软件:窃取浏览器中存储的用户凭证

Redline Stealer恶意软件:窃取浏览器中存储的用户凭证

在调查某公司最近发生的内部数据泄露事件时,AhnLab ASEC分析小组确认用于访问公司网络的虚拟专用网络账户是从某位在家工作的员工的电脑上泄露的。发生损失的公司为在家工作的员工提供虚拟专用网络服务,让他们访问公司的内部网络,员工用提供的笔记本电脑或他们的 PC 通过虚拟专用网络连接到公司内部网络。 目标员工利用网络浏览器提供的密码管理功能,在网络浏览器上保...

2022年网络安全行业将如何发展?

2022年网络安全行业将如何发展?

网络安全格局一直是动态的。过去一年漏洞和攻击媒介格外突出,它们将推动行业趋势并直接影响2022年的全球安全预期。以下是预测未来一年应该保持警惕的一些关键领域。 针对内部员工的窃取数据 2021 年,我们看到攻击者采用了一种新的数据泄露方法——他们将内部支持团队(例如客户或 IT 支持)作为目标,以访问并最终泄露敏感和专有数据。随着攻击者继续调整他们的技术,我...

2021年还有哪些吸引眼球的网络安全事件

2021年还有哪些吸引眼球的网络安全事件

近日,有外媒刊文称,2020年其读者在网络安全方面的关注多为居家办公安全、以疫情为主题的事件等,但在2021年发生了明显的转变。随着2021年接近尾声,Log4Shell、科洛尼尔公司、kaseya、ProxyLogon/ProxyShell、太阳风等大事件占据了今年新闻头条,但从流量来看,读者还对以下5项内容很感兴趣: 数据泄露 主要零日漏洞 代码库恶意软...

技术偏见如何影响云架构

技术偏见如何影响云架构

大体看来,技术偏见是云架构师、开发人员、安全专家、公有云主题专家、首席信息官、首席技术官、首席财务官等人群共有的通病,很多人都依据自己的偏好选择技术战略,而不是看什么技术更适合自己的业务。比如:有些决策者更青睐于选择之前合作过的供应商,这其实就是“隐性的技术偏见”。 另外,可能有些时候,很多技术人员自己都没有意识到,在日常的工作或者生活中,正在潜移默化地被商...

物流企业 DW Morgan 暴露 100GB 客户数据,波及多家财富 500 强公司

物流企业 DW Morgan 暴露 100GB 客户数据,波及多家财富 500 强公司

据外媒报道,网络服务评测机构 Website Planet 安全团队日前发现了一个配置错误的 Amazon S3 存储桶,该存储桶属于供应链管理和物流企业 DW Morgan ,该公司总部位于加利福尼亚州普莱森顿,业务遍及全球。据研究人员称,该存储桶包含价值超过 100 GB 的数据和 250 万个文件,详细说明了属于 DW Morgan 全球员工和客户的财...

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。