导 读据互联网情报平台提供商 Censys 称,全球有超过 145,000 个暴露在互联网上的工业控制系统 (ICS)。该公司最新的“互联网状况”报告还显示,这些设备分布在 175 个国家,其中 38...
因强迫用户共享数据,这家互联网巨头被罚1.8亿
近日,印度竞争委员会已对社交媒体巨头 Meta 处以约2500 万美元(约合1.8亿元人民币)罚款,原因系该公司强迫 WhatsApp 用户同意与其他 Meta 平台应用全面共享数据。该委员会指责Wh...
美国国会图书馆邮件系统遭攻击,近9个月通信内容或泄露;ChatGPT沙箱环境存多个严重安全隐患,仅20%漏洞被修复 | 牛览
点击蓝字·关注我们 / aqniu新闻速览•2024年世界互联网大会“互联网之光”博览会在浙江乌镇开幕•《工业和信息化领域数据安全合规指引》联合发布•美国国会图书馆邮件系统遭攻击,近9个月通信内容或泄...
学习一下《中华人民共和国计算机信息系统安全保护条例》
“法治兴则民族兴,法治强则国家强。”[1]那么,对应到我们网络安全行业,如果我们想把事业做兴做强,也是需要懂法的吧。最近我在帮客户写各种网络安全相关制度,制度中总是要引《中华人民共和国计算机信息系统安...
不得不说的互联网边界端口安全监测
概述在做企业生产网络安全相关工作时,首先考虑的就是对服务器端口的管控。可以这么说,中小型企业如果能对服务器端口做严格管控,极大程度上缩小了攻击面,那么入侵事件会相应少很多,对处于救火阶段的安全建设起到...
Ollama AI框架被曝严重漏洞,可导致DoS、模型盗窃和中毒
关注我们带你读懂网络安全共发现6个漏洞。网络安全研究人员近日披露了Ollama人工智能(AI)框架中的六个安全漏洞,这些漏洞可能被恶意行为者利用,执行包括拒绝服务(DoS)、模型污染和模型盗窃在内的多...
Ollama AI框架发现严重漏洞,可能导致 DoS、模型盗窃和中毒
网络安全研究人员近日披露了Ollama人工智能(AI)框架中的六个安全漏洞,这些漏洞可能被恶意行为者利用,执行包括拒绝服务(DoS)、模型污染和模型盗窃在内的多种恶意行为。“总的来说,这些漏洞允许攻击...
互联网资产综合扫描/测绘工具
为了提高我们团队的工作效率,我最近发现了一款名为CyberEdge的开源网络安全工具。这个工具是基于已有扫描器进行集成的综合扫描器,可以用于网络安全行业的各种测试。它采用了域名、子域名、IP、端口、目...
从攻防对抗看白环境:如何提前布局安全防线?
白环境是网络安全中基于白名单机制的,是面向应用系统的,需要提前考虑安全,实现全面的安全左移。本文将介绍白环境的重要概念,以帮助读者更好地了解白环境。同时,将详细介绍构建白环境的四个步骤:梳理应用系统资...
ICP备案和ICP许可的区别哈
今天被做通保的客户狠狠的质疑了一把,意思是我不知道什么是增值业务ICP。他说他有ICP也有增值业务ICP,然后是去年11月份规定APP也必须要做ICP备案,他才做的。一堆混乱的名词和信息确实把我整蒙了...
万字长文手把手教你构建网络白环境
白环境是网络安全中基于白名单机制的,是面向应用系统的,需要提前考虑安全,实现全面的安全左移。本文将介绍白环境的重要概念,以帮助读者更好地了解白环境。同时,将详细介绍构建白环境的四个步骤:梳理应用系统资...
利用RDAP数据确定资产边界
写在前面原文链接:https://payloads.online/archivers/2024-10-23/search-ip-via-rdap/转发已经作者同意前言在传统的渗透测试初始阶段,我们通常...
73