在高校安全知多少 小默带你见分晓(上)一文中,介绍了高校信息化和网络安全的发展现状,以及高校当前所面临的诸多网络安全挑战。那么,对于安全从业者以及企业、组织的安全负责人,应该怎样去应对这些挑战呢?本篇...
工业4.0时代数控机床(CNC)面临严重网络安全威胁
计算机数字控制(CNC)广泛应用于生产工厂,是全球组织的关键资产。数控机床,如自动钻头,车床和铣床的主要好处是,它们被编程来执行重复的任务,目的是提高产量,同时降低成本。在过去的十年中,工业4.0范式...
研究人员披露SQLite数据库中已存在22年的安全漏洞;黑客使用PoS恶意软件窃取超过16万张信用卡的信息
每日头条1、研究人员披露SQLite数据库中已存在22年的安全漏洞 据媒体10月25日报道,研究人员披露了SQLite数据库库中整数溢出漏洞...
Black Basta 勒索软件组织通过QAKBOT,Brute Ratel和Cobalt Strike渗透网络
趋势科技的研究人员最近分析了一个与QAKBOT相关的示例,该示例导致了Brute Ratel C4和Cobalt Strike有效负载,这可以归因于Black Basta 勒索软件组织。QAKBOT的...
【网络安全研究进展系列】V-SHUTTLE:规模化和语义感知的虚拟机模拟设备模糊测试
编者按2022年5月,由网络安全研究国际学术论坛(InForSec)汇编的《网络安全国际学术研究进展》一书正式出版。全书立足网络空间安全理论与实践前沿,主要介绍网络和系统安全领域华人学者在国际学术领域...
攻击者滥用Sophos Firewall中的Web安全漏洞CVE-2022-3236
供应商警告说,最近解决的Sophos Firewall漏洞已被攻击者在针对性攻击中滥用。关键漏洞(CVE-2022-3236)构成远程代码执行(RCE)风险。Sophos Firewall v19.0...
防范权限提升攻击的六种手段
目前,主流的操作系统和业务系统都依赖权限管理来限制不同用户和设备对系统应用功能、业务数据和配置服务的访问。因此,访问权限是一项至关重要的安全特性,可以控制用户访问及使用系统或应用程序及关联资源的程度。...
远程访问木马的那些事
序言远程访问木马它是攻击者用来获得完全管理权限和远程控制目标计算机的恶意软件。远程访问木马通常与看似合法的用户请求的程序一起捆绑下载,或者通过网络钓鱼电子邮件作为电子邮件附件发送到目标。远...
一文搞懂网络安全红队与蓝队
网络安全红队与蓝队在讨论网络安全时,经常提到“红队”和“蓝队”这两个词。长期以来,这些术语与军队联系在一起,用于描述使用他们的技能模仿“敌人”可能使用的攻击技术的团队,以及使用他们的技能进行防御的其他...
网络安全蓝队之蜜罐篇
蓝队攻击之蜜罐篇什么是蜜罐?简单来说,蜜罐是一种计算机系统或应用程序,旨在吸引恶意代理试图通过使用垃圾邮件、网络钓鱼、DDoS 或其他恶意方法攻击计算机网络。一旦攻击者落入这个陷阱,蜜罐允许管理员获取...
这几种造成数据泄露的途径可能让你意想不到
数据安全风险不断涌现,数据泄露不知不觉随着数字经济蓬勃发展,数据对于企业的价值与重要性不断攀升,随之而来的是数据安全风险不断涌现。近年来,数据泄露事件时有发生,对企业财产安全、声誉等构成极大威胁。在此...
直呼OMG!键盘残余热量可能泄露密码
前几天,一则“键盘残余热量可能泄露密码”的新闻引起了小编注意,好家伙,现在黑客窃取密码连我指尖的热量都不肯放过了?带着些许震惊,我点开了新闻的详情页。上下滑动阅读英国格拉斯哥大学计算机科学学院的安全研...
227