MD5和SHA-1都已经成为弱密码算法,最近美国国家标准与技术研究院 (NIST) 表示是时候淘汰安全哈希算法 1 (SHA-1),这是一种在安全应用程序中使用的已有 27 年历史的弱算法。但是,其实...
Windows 10 版本 21H1最后一次安全更新后已终止支持
2022年12 月补丁星期二是 Windows 10 21H1 的最后一个补丁,它于 2021 年 5 月开始向主流用户推出。微软在一篇博文中警告说,使用此版本 Windows 10 的用户将不再收到...
微软2022年12月份于周二补丁日针对49个漏洞发布安全补丁,2个零日
微软2022年1月份于周二补丁日针对 98个漏洞发布安全补丁微软2022年2月份于周二补丁日针对 51个漏洞发布安全补丁微软2022年3月份于周二补丁日针对 71个漏洞发布安全补丁微软2022年4月份...
使用 MITRE D3FEND 提高防御准备的三种方法
国外安全周刊发文《使用 MITRE D3FEND 提高防御准备的三种方法》,对于喜欢研究MITRE ATT&CK框架及其扩展内容的朋友来说,是一个可以参考借鉴的东西。我们整理该网站的一些观点,...
澳大利亚电信公司泄露了130,000名客户的数据
澳大利亚电信供应商 Telstra 为不小心公布了超过 130,000 名客户的姓名、号码和地址而道歉,这些客户的详细信息本应不公开。该公司为这个错误道歉,并指责“数据库错位”。该公司在周五的一份声明...
美国能源部门的网络安全准备
这算是美国美国能源部门几年前的一些内容,现在看来其实还是有一定参考价值的。能源部门的网络安全准备是 CESER 网络安全计划支持活动的三个关键领域之一。准备活动涉及态势感知和信息共享以及风险分析。阅读...
印度外交部泄露外籍人士护照详细信息
印度政府与海外人口联系的平台 Global Pravasi Rishta Portal 泄露了敏感数据,包括姓名和护照详细信息。Cybernews 研究团队已收到警告,称 Global Pravasi...
黑客工具Kali Linux发布新版本2022.4
Offensive Security 发布了Kali Linux 2022.4,这是其流行的渗透测试和数字取证平台的最新版本。Kali Linux 2022.4 中的新工具除了对现有工具的更新之外,新...
白头鹰11年的《提高SCADA网络网络安全的21个步骤》
提高SCADA网络网络安全的21个步骤以下步骤侧重于为提高SCADA网络的安全性而采取的具体行动:1.识别与SCADA网络的所有连接。2.断开与SCADA网络的不必要连接。3.评估并加强与SCADA网...
法国医院在网络攻击后暂停运营
法新社报道称:法国卫生部周日表示,巴黎附近凡尔赛的一家医院在周末遭受网络攻击后不得不取消运营并转移部分患者。部长弗朗索瓦·布劳恩 (Francois Braun) 在访问医院时说,截至周六晚上,已有六...
美国方面称与乌克兰在网络安全方面的合作取得了回报
美国国防部新闻发布《领导人表示,与乌克兰在网络安全方面的合作取得了回报》的报道。报道称,一年前,美国网络司令部网络国家任务部队的一支由10人组成的追捕小组抵达乌克兰基辅。领导该团队的海军陆战队少校回电...
零信任架构:关键原则、组件、优点和缺点
在您的网络中,可以信任谁?在零信任范式中,答案是否定的。网络安全的零信任方法指出,只有在验证用户后才应授予访问权限,并且只能在执行特定任务所需的范围内授予访问权限。在本文中,我们将详细介绍实现零信任的...
27