首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202108/676771.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Black Hat大会上的14个网络安全趋势

不安全世界中的安全。 随着Black Hat 2021的开幕,FreeBuf跟踪了大会的主要议题,并且与大家分享CRN与14家知名网络安全供应商的高管的谈话,从勒索软件、供应链和关键基础设施攻击到第三方风险管理、零信任体系结构和人工智能威胁情报,了解安全高管们关注的网络安全趋势。 供应链漏洞的联邦测试 预计美国政府将在SolarWinds攻击事件后采取行动保护软件供应链安全,而Splunk的安全战略师Ryan Kovar表示,希望看到技术供应商更好地检测供应链漏洞。 譬如,作为政府供应商的技术公司应事先要求其产品经过NIST或其他第三方实体的测试和认证。通过一个集中的机制来检查联邦政府使用的软件的安全性和质量,这也有助于商业领域使用的软件的安全性。 离地攻击(living-off-the-land) 攻击者越来越多地利用受害者组织使用的合法工具,通过融入受害者的流量来更好地隐藏自己。Trend Micro威胁情报副总裁Jon Clay认为,攻击者可以利用合法工具实施攻击链的每一个环节——从初始访问、资产发现、横向移动到数据外泄和凭证盗窃。 离地攻击是一种反取证行动,因为这些攻击迫使企业...

随着新一波新冠疫情的到来,汹涌的点击欺诈活动又开始了

随着新一波新冠疫情的到来,许多国家重新实施了封锁和限制,人们又再次被困在家里。随着奥运会比赛如火如荼地进行,很多人都被吸引到网站上来观看比赛了,这无意间使攻击者发现了大量的点击欺诈攻击机会。 点击欺诈是无效点击的一部分,是指有恶意或欺诈目的的点击,换句话说,是指意在通过人为的方式增加广告客户支出或发布商收入的点击。网页推送通知是一种浏览器功能,允许网站向订阅用户推送通知。 Chrome 在 2015 年推出了浏览器通知功能,允许网站向订阅者推送新内容或文章的通知。当用户允许网站的浏览器通知时,它允许网站向浏览器推送通知。 肆无忌惮的广告商正在利用这一功能,从和奥运比赛新闻有关的点击欺诈中获利,这可能是利用了更多的人困在家里搜索流媒体内容。趋势科技注意到,从2月底开始,这类垃圾邮件有所增加。经过进一步的调查,研究人员发现了这个浏览器通知方案的一些有趣和独特之处。弹出窗口不会导致任何恶意的内容,而是将用户带到合法的安全软件网站。 用户流量被重定向到浏览器通知垃圾邮件网站 滥用浏览器通知功能会破坏用户的信任,垃圾邮件发送者利用这一功能来获取广告收入,并利用恐惧或误导性通知来说服用户允许发送通...

相关文章

发表评论

资源下载

更多资源
Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。