自《“十四五”数字经济发展规划》发布以来,我国经济社会数字化转型和信息通信技术稳步推进,数字技术与各行业加速融合,在线学习、远程会议、网络购物、视频直播等生产生活新方式加速推广。而伴随智能终端的大量增...
2023年5月微软补丁日多个高危漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2023年5月10日,嘉诚安全监测到Microsoft官方发布了5月份的安全更新公告,共发布了40个漏洞的补丁,修复了Windows Kernel、Microsoft O...
Apache Druid 远程代码执行
只管把目标定在高峰,人家要笑就让他去笑!漏洞描述:Apache Druid 是用Java编写的面向列的开源分布式数据存储。Apache Druid 默认情况下缺乏授权认证,攻击者可以发送特制请求,利用...
西门子 RTU 漏洞允许黑客破坏电网稳定
发现该安全漏洞的研究人员称,影响西门子为能源行业设计的部分工业控制系统 (ICS) 的一个严重漏洞可能允许恶意黑客破坏电网的稳定。该漏洞编号为CVE-2023-28489,影响 Sicam A8000...
深度解析DARPA网络安全漏洞发现计划HARDEN
2023年2月,英特尔(Inter)公司官方宣布称,英特尔和加州大学圣地亚哥分校(UC San Diego)已被选中加入美国国防高级研究计划局(DARPA)的“强化开发工具链防御紧急执行引擎”,(Ha...
4月份国际网络安全重点事件梳理
01、英特尔CPU被爆安全漏洞,攻击者大量窃取数据在 Arxiv.org 上发表的一篇技术论文揭示了一种针对多代英特尔CPU的攻击手法—利用新的侧信道攻击,让数据通过 EFLAGS 寄存器泄露。这一与...
RSAC2023丨威胁情报与人工智能的碰撞
概述备受全球信息安全行业瞩目的RSA Conference 2023近期于美国旧金山召开,本次会议继续聚焦信息安全领域的前沿技术和热点话题,研究行业趋势和各种安全威胁,探讨新兴技术和最佳实践,为从业者...
黑客组织入侵西部数据,10TB数据遭窃
3月份黑客曾在一次网络攻击中窃取了西部数据的敏感信息。在调查确认了此事后,西部数据已将其商店下线,并向客户发送了数据泄露通知。上周五下午,该公司通过电子邮件发送了数据泄露通知,称其数据库遭到攻击,存储...
从Gartner2022年魔力象限看SIEM未来发展
【引言】本文是《Gartner:2022年SIEM(安全信息与事件管理)市场分析》的重编版。此次重编,去掉了对具体厂商的比较分析,更加聚焦对SIEM市场未来发展方向的研判,尤其是扩充了笔者对SIEM技...
行业新闻:数据存储巨头西部数据遭黑客攻击
数据存储巨头西部数据(Western Digital)于今年3月遭到黑客攻击,攻击者号称窃取了包括大量客户信息在内的大约10TB重要数据,并敦促西部数据展开谈判,要求支付至少8位数美元赎金。西部数据于...
洞见RSA 2023:僵尸网络威胁态势观察
全文共1716字,阅读大约需3分钟。2023 年 4 月 24 日,网络安全行业年度盛会 RSA Conference(美国信息安全大会)在旧金山隆重开幕。自1995年起,RSA Conference...
没钱还事多:开源维护人员面临不断增长的安全需求但仍没有报酬
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Tidelift 公司发布报告指出,确保现代组织机构所依赖的开源软件的安全性是开源维护人员的一项重大 ,尤其是在软件供应链攻击越来越常见的...
4313