点击蓝字 关注我们微软官方发布了2022年12月的安全更新。本月更新公布了73个漏洞,包含23个远程执行代码漏洞、19个特权提升漏洞、3个信息泄露漏洞、3个拒绝服务漏洞、2个安全功能绕过漏洞、2个身份...
【漏洞通告】Windows SmartScreen 安全功能绕过漏洞(CVE-2022-44698)
0x01 漏洞信息漏洞名称:Windows SmartScreen 安全功能绕过漏洞漏洞编号:CVE-2022-44698漏洞等级:中披漏时间:2022年12月13日0x02 漏洞...
Microsoft发布2022年12月漏洞安全更新
Microsoft发布2022年12月14日,360CERT监测发现微软发布了2022年12月份漏洞安全更新,事件等级:严重,事件评分:10.0。此次安全更新发布了52个漏洞的补丁,主要覆盖了以下组件...
【漏洞通告】微软12月多个安全漏洞
0x00 漏洞概述2022年12月13日,微软发布了12月安全更新,本次更新修复了包括2个0 day漏洞在内的49个安全漏洞(不包括之前修复的Microsoft Edge 漏洞),其中有6个漏洞评级为...
网络安全知识:什么是SASE?
什么是SASE?安全访问服务边缘 (SASE) 是一种基于云的 IT 模型,它将软件定义的网络与网络安全功能捆绑在一起,并由单一服务提供商提供。全球研究和咨询公司Gartner在 2019 年创造了“...
Windows曝出“最愚蠢的零日漏洞”
近日,卡内基梅隆大学CERT协调中心(CERT/CC)的前软件漏洞分析师Will Dormann发现多个微软Windows版本中普遍存在的两个零日漏洞超过90天仍未修补,这些漏洞使攻击者可绕过微软的W...
Windows曝出最愚蠢的零日漏洞
近日,卡内基梅隆大学CERT协调中心(CERT/CC)的前软件漏洞分析师Will Dormann发现多个微软Windows版本中普遍存在的两个零日漏洞超过90天仍未修补,这些漏洞使攻击者可绕过微软的W...
和两年前相比,今天的远程办公安全有何不同?
自2019年疫情发生以来,多数企业不得不选择居家办公或混合办公模式。传统线下办公的网络边界逐渐模糊,公司电脑、私人电脑、移动终端逐渐增多的设备通过 VPN、虚拟化桌面或飞书、企微、钉钉等软件接入企业内...
BugDrop恶意软件绕过Android安全功能
有迹象表明,恶意行为者继续想方设法绕过 Google Play 商店的安全保护措施,研究人员发现了一个以前未记录的 Android dropper 木马,该木马目前正在开发中。ThreatFabric...
苹果将推出新安全功能封锁模式,可保护设备免受间谍软件攻击
当地时间7月6日,苹果公司宣布,计划在iOS 16、iPadOS 16和macOS Ventura中引入一种新模式Lockdown Mode(封锁模式),以保护高风险用户免受 "高度针对性的网络攻击"...
功能安全之安全完整性指标分配
轨道交通领域的风险评估中,确定安全系统的SIL等级是一项非常重要的工作,为系统分配合适的SIL指标,既要保证安全功能的全面性,没有漏项,又要避免分配的过细,徒增工作量。SIL指标分配的基本流程包括以下...
浅谈功能安全与信息安全的区别
轨道交通领域的功能安全方法论应用已非常广泛,随着轨道交通自动化系统与信息技术的结合,通用IT技术、操作系统、基于IP的通信网络应用于传统工业系统的情况越来越普遍,信息安全也得到了更多的关注。从保障系统...
5