-
刚刚微软的3月安全更新中 这几个安全漏洞值得关注
所属栏目:[安全] 日期:2023-12-19 热度:0
近日,安全专家建议IT团队应优先修补两个零日漏洞,一个是微软Outlook的认证机制,另一个是web标记的绕过。这两个漏洞是微软在其3月补丁星期二安全更新中披露的74个安全漏洞的一部分。在一篇[详细]
-
保护智能建筑数据隐私的几种办法
所属栏目:[安全] 日期:2023-12-19 热度:0
伴随着国际能源形势日趋紧张,企业有动力和压力转向智能技术,因为技术可以显着提高效率、降低能源成本并提供支持绿色计划的分析。1、让风险激发合规性无论拥有自动化HVAC系统和高科技安全中[详细]
-
人工智能在网络安全行业的革命性力量
所属栏目:[安全] 日期:2023-12-19 热度:0
本篇文章会研究如何应对AI时代带来的网上安全问题,其中包括其关注领域、重要性、挑战、现实用例和未来前景。人工智能在网络安全方面有几个重点领域,包括威胁检测和预防、漏洞扫描、恶意软[详细]
-
如何达成OT网络安全
所属栏目:[安全] 日期:2023-12-19 热度:0
在大流行后的复苏世界中,网络化和数码化正在迅速增长,这越来越快。随着先进技术的渗透和工业设备的互联,组织越来越依赖运营技术(OT)来保持业务运营和竞争力。此外,在许多情况下,这些进[详细]
-
新的 HinataBot 僵尸网络能发动大规模的 DDoS攻击
所属栏目:[安全] 日期:2023-12-19 热度:0
一个新的恶意僵尸网络被发现,它以Realtek SDK、华为路由器和Hadoop YARN服务器为目标,将设备引入到DDoS(分布式拒绝服务)群中,有可能进行大规模攻击。这个新的僵尸网络是Akamai的研究人[详细]
-
分布式系统安全之协调类与可攻击性
所属栏目:[安全] 日期:2023-12-19 热度:0
在分布式的系统中,会存在着威胁来自各个可用的资源,通信,接口和/或数据的中断,这些中断要么损害资源的可用性,要么破坏将资源连接到的通信层影响整个系统及其服务的机密性、可用性或完整[详细]
-
越来越多的 DigitalOcean 服务器被用于诈骗和钓鱼攻击
所属栏目:[安全] 日期:2023-12-19 热度:0
在过去的6个月里,Netskope已经发现,部署在 DigitalOcean 上的恶意网页流量增长了17 倍。研究人员发现,攻击者模仿 Windows Defender 欺骗用户,使用户以为其计算机已经被攻陷且需要技术支[详细]
-
SAP 修复几个高危漏洞 请尽快安置更新
所属栏目:[安全] 日期:2023-12-19 热度:0
Bleeping Computer 网站披露,软件供应商 SAP 发布了 19 个漏洞的安全更新,其中 5 个被评为高危漏洞。此次修复的安全漏洞影响多款 SAP 产品,其中高危漏洞主要影响 SAP Business Objects B[详细]
-
专家视点 传统互联网安全已没法满足物联网需求
所属栏目:[安全] 日期:2023-12-19 热度:0
“万物互联”正以迅猛的速度成为科技行业的热门词汇,具有巨大的潜力来改变包括医疗保健、交通运输、制造业和智能家居在内的各个行业。然而,这种增长也带来了一系列安全挑战和担[详细]
-
网络安全保卫者正在拓展他们的AI工具箱
所属栏目:[安全] 日期:2023-12-19 热度:0
通过采用名为深层增强学习(DRL)的人工智能手段,学者们正在致力于保障电子网络的稳定性,并迈出了关键一步。这些工具对于评估深度强化学习算法的性能至关重要。这种方法正在成为网络安全专[详细]
-
数字孪生的网络安全挑战和时机
所属栏目:[安全] 日期:2023-12-19 热度:0
对于一个对象或者系统,可以使用双胞胎来作为它的数字化标识,可以使组织更深入地了解这些对象的生命周期,但这种相同级别的了解和控制也可能为恶意行为者打开大门。数字孪生可以为任何物理[详细]
-
物联网P2P平台如何安全迅速连接物联网设备
所属栏目:[安全] 日期:2023-12-19 热度:0
随着时间的推移,人们对物联网和智能安保装置的兴趣也愈发浓厚。因此,物联网开发人员正在考虑如何连接智能安全设备,并确保数据安全。连接设备和数据存储的默认选择是基于云的基础设施,其[详细]
-
网信办测试 浏览器 App 个人信息收集状况
所属栏目:[安全] 日期:2023-12-19 热度:0
中央网信办发布“浏览器类”App 个人信息收集情况测试报告,对“浏览器类”公众大量使用的部分 App 收集个人信息情况进行了测试。本次测试选取了 19 家应用商店累计下载[详细]
-
如何经过网络安全模拟和其他实践来对抗人工智能驱动的威胁
所属栏目:[安全] 日期:2023-12-19 热度:0
实施模拟智能以及发展创新性的网络安全措施已得到了验证,可以保护企业免受最新的网络威胁。人工智能如今已经进入各行业领域。当人们都在讨论人工智能带来的影响和应对工作流程的变化时,网[详细]
-
一位网络渗透测试专家给企业的几条建议
所属栏目:[安全] 日期:2023-12-19 热度:0
Halo Secure公司的首席运营官 Nick Merritt负责管理公司提供的安全套餐和服务,他已经负责并领导开展了超过300次的网络安全渗透测试工作。通过在各类企业中的大量安全性测试实践,Nick Merr[详细]
-
瑞数信息再度入选Gartner
所属栏目:[安全] 日期:2023-12-19 热度:0
近日,全球权威咨询机构Gartner正式发布报告《2023中国安全技术成熟度曲线》(Hype Cycle for Security in China,2023)。瑞数信息凭借近年来在云安全方向的优异表现,继2022年入选后,再度[详细]
-
自动吸尘器可能正在监视你
所属栏目:[安全] 日期:2023-12-19 热度:2
自动吸尘器的用户了解多少?更重要的是,它把什么信息发送给了别人?
《麻省理工科技评论》杂志获得了家庭生活的私人照片和从低角度拍摄的私密照片。据这份杂志声称,这些照片是由iRobot[详细] -
qBit 勒索软件的设计目标是Windows和Linux
所属栏目:[安全] 日期:2023-12-19 热度:1
在最新的暗网新闻中,一个威胁行为者宣布推出 qBit Ransomware-as-a-Service (RaaS),这是一种用 Go 编程语言编写的创新型、高适应性恶意软件。
qBit 勒索软件的设计目标是 Windows(从 [详细] -
黑客使用转码域名在谷歌上投放钓鱼网站
所属栏目:[安全] 日期:2023-12-19 热度:0
谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。
之前蓝点网已经注意[详细] -
应对攻击者利用AI进行的勒索软件攻击的方法
所属栏目:[安全] 日期:2023-12-19 热度:2
AI一直是科技领域最令人关注的技术,当时ChatGPT向大众开放,并向全世界展示了大型语言模型的变革潜力。
勒索软件组织可能在未来几年使用聊天机器人和其他支持AI的工具来:
将AI语音克[详细] -
数据泄露和泄露的途径
所属栏目:[安全] 日期:2023-12-19 热度:2
在我们的数字时代,数据为王。推动业务发展、为决策提供信息,并在我们的日常生活中发挥着重要作用。然而,随着技术的便利,数据泄露和泄露的风险也随之而来。
这种风险中经常被忽视的一[详细] -
网络安全研究人员两次攻破三星 Galaxy S23
所属栏目:[安全] 日期:2023-12-19 热度:2
加拿大多伦多举行的 Pwn2Own 2023 黑客大赛的第一天,网络安全研究人员就成功两次攻破三星 Galaxy S23。
Pentest Limited 团队率先利用三星旗舰设备 Galaxy S23存在的零日漏洞成功执行了[详细] -
研究表明人工智能网络钓鱼的能力与人类不相上下
所属栏目:[安全] 日期:2023-12-19 热度:2
这项研究围绕着一个核心实验展开,让人工智能与经验丰富的人类工程师比拼制作网络钓鱼电子邮件。研究人员给OpenAI LP的ChatGPT提供了五个量身定制的问题,引导人工智能开发针对特定行业的网[详细]
-
API防护高效解密
所属栏目:[安全] 日期:2023-12-19 热度:1
API作为应用连接、数据传输的重要通道,在该市公共数据和电子政务发展管理的数字化转型中被广泛应用。依托API数据接口服务,全市各部门机构可以轻松获取和利用各种数据资源,方便地共享数据[详细]
-
钓鱼电子邮件使用二维码发起攻击
所属栏目:[安全] 日期:2023-12-19 热度:0
二维码无处不在,你可以在海报和传单、ATM屏幕、价签和商品甚至建筑物上看到它们,人们用它们来分享信息,推广各种在线资源,然而,你却很少在电子邮件中看到二维码。用户无需扫描即可在手机[详细]