“ 隐藏22年安全专家Andreas Kellas详细介绍了2000年10月推出的SQLite数据库中的一个高严重性漏洞,被追踪为CVE-2022-35737(CVSS评分:7.5)。CV...
你安全吗?
近日新上线了一个电视剧以信息安全为主题,男主是一个信息安全方面的专家,作为安全顾问协助警方办案,自己开了一个工作室,承接各类需求,只要能联网就没有解决不了的问题,而且还获得了 CISP 认证,是一个正...
为什么要成为一名CISO?
当下,在安全工作开展上,企业CISO普遍都会面临各种问题或瓶颈。随着网络空间安全形势日益严峻,以及国家和行业的安全监管和处罚力度日益加大,安全工作需要涉及的内容无论在广度还是深度上均在不断扩大,但安全...
数据集#1暴露了近7亿多条记录带来的警示迫切需要多因素身份验证
开篇前,先提醒广大用户朋友们,临近年关属于病毒高发期,是病毒猖獗泛滥的时节,请大家做好安全防范,开开心心过好年!前几天我在澳大利亚安全专家发现有史以来最大的数据泄漏中描述过有关黑客窃取了近7亿多封电子...
处理公告丨2022年6月腾讯外部安全报告处理公告
2022年6月,共65位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。依据腾讯《TSRC漏洞处理和评分标准》关于“严重漏洞额外现金奖”的规定,以下4位白帽子由于为腾讯核心...
网络安全研究人员面临人身威胁
网络安全研究人员努力维护数字世界安全,但他们的自己的人身安全却不时面临风险。只要在这个领域待的够久,总会听说几件信息安全专业人员受到威胁的事,或者自己就经历过人身威胁事件。一位出于保护家人的目的而选择...
处理公告丨2022年5月腾讯外部安全报告处理公告
2022年5月,共78位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。同时,依据腾讯《TSRC漏洞处理和评分标准》关于“严重漏洞额外现金奖”的规定,针对为腾讯核心业务或重...
企业安全建设之如何建立开发人员安全冠军项目
在软件开发团队设立安全冠军或接口人可以扩展你的安全团队,解决更接近源代码的应用程序安全问题。摘要想要保护应用程序安全的公司面临着安全团队人手不足和软件开发人员普遍缺乏安全意识的挑战。开发人员安全冠军是...
【热点聚焦】AI攻击怕不怕?多数安全专家表示怕怕
当前人工智能(AI)技术不断热炒,甚至被IT行业视作拉动技术创新的利器,在网络安全领域里也是被给予了厚望,然而是否考虑过AI同样可以被用作攻击工具呢?根据Neustar最新发布的国际网络基准指数报告来...
搜狐公司被黑事件的真相
搜狐公司的这次安全事件,各大安全公司都跟进了分析报告。这两天, [先进攻防理念组微信群] 里的各位安全专家也热点讨论了一会儿,涉及了邮件安全、内网安全、企业安全、溯源反制、行业弊端、黑产风控、执法监管...
CISO职场之路:起点、终点还是中转站?
问至为什么喜欢信息安全这份工作,许多CISO会回答:“因为攻防、安全技术、加密等领域让人着迷。”因此,即使当下环境带给安全团队的压力越来越大,合规也越来越严,甚至每周的工作时间都已严重超负荷,但信息安...
企业内部网络安全四大威胁,如何应对?
"网络安全经理大卫·墨菲(David Murphy)用渗透测试,验证出了“模拟网络钓鱼攻击,不足以识别出最容易受到攻击的内部人员,或将其风险降至最低”这一问题。在他的职业生涯中,他见过人们随意并使用别...
7