-
Log4J 相关漏洞加入美国国土安全局 DHS 漏洞赏金计划
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 美国网络安全和基础设施安全局 (CISA) 主任 Jen Easterly 和国土安全部部长 Alejandro Mayorkas 宣布扩大其“Hack DHS”漏洞赏金计划,现在与 Log4j 相关的漏洞也包含在此计划中。 Hack DHS ...
时间:2021-12-24点击:534收藏
-
首席信息安全官的真正角色—将技术理解与说服艺术相结合
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 1.首席信息安全官角色的基本要素是什么? 每个人对首席信息安全官(CISO)这个职位都有着不同的看法,但人们通常谈论的是监督企业安全计划的管理人员。最初的看法是,首席信息安全官专注于使用安全技术阻止对企业的违规行为,尽管这是其工作的一部分,但首...
时间:2021-12-24点击:672收藏
-
研究显示,圣诞期间的的撞库攻击将激增
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> Arkose Labs 的一项研究显示,在过去12个月内,发生了超过 20 亿次的撞库攻击 (2,831,028,247),相比去年暴增98%,并预计将在即将来临的圣诞节购物月达到顶峰。 2021 年上半年,撞库占所有在线流量的 5%,这是攻击...
时间:2021-12-24点击:418收藏
-
流行游戏《舞力全开》用户数据遭泄露
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 近日,游戏企业育碧(Ubisoft)已确认其IT基础设施遭受了针对性攻击,其流行游戏《舞力全开》( Just Dance)用户数据被泄漏。育碧解释说,该事件“是配置错误的结果,我们发现后很快就进行了修复,但未经授权的个人有可能已经访问并复制了一...
时间:2021-12-24点击:539收藏
-
最活跃的勒索团伙在这里
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> NCC Group的研究人员报告称,PYSA和Lockbit是2021年11月威胁领域中勒索软件攻击有所增加,而PYSA(又名 Mespinoza)和Lockbit是最活跃的勒索软件团伙。与 10 月份相比,打击政府组织的攻击数量增加了 400...
时间:2021-12-24点击:421收藏
-
英伟达(NVIDIA)披露了受 Log4j 漏洞影响的应用程序
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 近期披露的Log4Shell漏洞,正在全球范围内被大量攻击利用。对此,许多公司做出了安全预警。根据Bleeping Computer网站消息,英伟达(NVIDIA)公司发布了一份安全公告,详细说明了哪些产品易受到Log4Shell漏洞影响。 经...
时间:2021-12-24点击:364收藏
-
K-12教育应用存在“严重安全风险”
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 据非营利组织Me2B Alliance近期发布的报告显示,K-12教育使用的许多应用程度存在各种严重的安全问题,其中包括可能导致学生数据“不受监管和失控”地分享给广告公司。 Me2B共对38 所k-12学校使用的 73 个应用程序,发现其中有6...
时间:2021-12-23点击:460收藏
-
美国最新的Hack DHS漏洞赏金计划已包含log4j相关漏洞
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 12月22日,美国国土安全部(DHS)部长亚历杭德罗·N·马约卡斯 (Alejandro N. Mayorkas)发推文表示,为了应对最近发现的 log4j 漏洞,部门正在扩大Hack DHS漏洞赏金计划的范围,包括额外的激励措施,以发现和修补...
时间:2021-12-23点击:518收藏
-
Microsoft Teams 允许网络钓鱼漏洞,自3月至今未被修复
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 12月22日bleepingcomputer消息,自今年3月以来,就有报道称 Microsoft Teams 链接预览功能存在一些安全漏洞,但微软却表示不会修复或者推迟这些漏洞的修补计划。 这些安全漏洞由德国 IT 安全咨询公司 Positiv...
时间:2021-12-23点击:504收藏
-
iOS 15.2已“修复”阻止第三方换屏的问题 但仍有警告弹窗与功能限制
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 此前由于 iOS 15 会禁用换屏后的 Face ID 功能,导致苹果遭到了广大 iPhone 用户和第三方维修服务提供商的猛烈抨击。不过据 iFixit 维修专家所述,这家库比蒂诺科技巨头已在 iOS 15.2 更新中“修复”了这个阻止第三方...
时间:2021-12-23点击:572收藏
-
图解存储架构:NAS vs. SAN vs. DAS
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> NAS、SAN、DAS是常见三种存储方式,乍一看就像是英文字母的排列组合,但实际上大有不同。这就好比一个女孩子让你修电脑,但是她们的初衷不同,实现的方法也不同,最后的结果自然也会大相径庭。比如,有的男生修完电脑后,可能会收获一个女朋友。当然,也...
时间:2021-12-23点击:459收藏
-
阿里云都被责令整改了,Log4j2漏洞惹出的乱子何时休?
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 12月22日上午,一则阿里云被暂停其工信部网络安全威胁信息共享平台合作单位身份,为期6个月的消息,在网上疯传。 据工业和信息化部网络安全管理局通报称,阿里云因在发现阿帕奇Log4j2组件重大安全漏洞后,未及时向电信主管部门报告,未有效支撑工信部...
时间:2021-12-23点击:384收藏