Imperva将携手亚马逊云科技,在6月28日(周二)下午15:15-15:40,为您呈现云环境下数据安全的新思考。当今的数据库环境在发生巨大的变化,物理环境在向云环境和DBaaS发展、结构化数据存储...
扯个淡:云数据99.99%安全?有时候0%
顶级巨头2019年6月以来停电或宕机事件6月2日,谷歌云停运,一个错误诶之导致该问题在整个Google服务器中级联,导致整个云端的网络锁定超过三个小时。6月24日,由于网络路由泄漏,Cloudflar...
类似CVE的云系统安全解决方案出现
已有22年历史的通用漏洞披露(CVE)系统存在巨大短板,无法有效解决数百万应用程序和后端服务的云服务中存在的危险缺陷。云提供商通过不共享在其平台上发现的错误的详细信息往往会让客户承受一定的风险。因此必...
用Kindle吗?亚马逊可能泄露了你的密码
近年来,互联网安全事件呈上升态势,无论是从数量还是复杂程度。数据泄露就是一个例子。根据安全研究中心Ponemon Institute对全球283公司的研究,每条被盗记录会给公司带来158美元的损失。每...
AWS RDS漏洞导致AWS内部服务凭证失效
文章首发于:火线Zone社区(https://zone.huoxian.cn/)Lightspin 的研究团队在 RDS 服务上,利用 PostgreSQL 数据库中的 log_fdw 扩展功能所存在...
亚马逊的 Log4j 热补丁易受提权漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士团队专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在...
【漏洞预警】Amazon Linux AMI 代码执行漏洞(CVE-2022-0408)
01漏洞描述亚马逊公司(Amazon,简称亚马逊;NASDAQ:AMZN),是美国最大的一家网络电子商务公司,位于华盛顿州的西雅图。它是网络上最早开始经营电子商务的公司之一,亚马逊现在则扩...
首个针对AWS Lambda无服务器平台的恶意软件出现了
据The Hacker News消息,第一个专门设计针对亚马逊网络服务AWS Lambda无服务器计算平台的恶意软件已经在野外被发现。资料显示,亚马逊云科技于 2014 年推出Serverless 计...
亚马逊、微软等60家知名公司遭受恶意软件攻击
研究人员警告说,网络攻击者正在用TrickBot恶意软件攻击60家不同的高知名度公司,其中许多公司分布在美国。根据Check Point Research(CPR)的说法,其目的是攻击这些公司的客户。...
如何实现云安全合规,亚马逊云科技3大理念5层防护构筑云上堡垒
如果说在几年以前还有人会因安全问题而忧虑是否上云时,那么现在来看,几乎没有人再因安全问题而打退堂鼓。 当然,这并不表示现在的云已经安全了。而是在当今不得不上云的时代,已经不是要不要上云的问题...
1.23亿个美国家庭的信息泄露
点击上方“安全优佳” 可以订阅哦! 根据《福布斯》报道,本月早些时候,超过1.2亿美国家庭的信息被泄露在网络上。它包含了包括地址、种族、兴趣爱好、收入等在内的居民的个人详细信息,包括房子的抵...
新型的攻击方式可以使亚马逊设备攻击自己
来自伦敦大学和卡塔尼亚大学的研究人员发现了如何将亚马逊Echo设备对自己造成破坏。这种攻击方式被称为 "Alexa vs. Alexa",它利用了研究人员所发现的 "命令自发漏洞",通过预先录制信息,...
7