微软已确认Exchange管理中心(Exchange Admin Center,EAC)发生全球性服务中断,导致管理员无法访问关键管理工具。该故障被标记为关键服务事件(编号EX1051697),对依赖...
Google推出网络安全大模型,用 AI 彻底改变网络安全
作为人工智能网络安全的重大飞跃, 谷歌宣布推出 Sec-Gemini v1,这是一种实验性新模型,旨在在与网络威胁的持续斗争中改变平衡,有利于防御者 。这个尖端的 AI 系统由 Google 的 Se...
年度管理随笔
认知思维改变,认知提升,思维方式,概念影响力以前对影响力的理解,是扩大自身在安全圈的知名度,出去发表演讲,混圈子。其实这些都不是影响力。影响力,让别人心甘情愿的跟随你的思路,将工作做好。影响力弱,无法...
2024年紧急故障救援总结
2024年刚刚过去,我想分享下一个刺激的议题,就是我有幸承担的客户紧急故障救援,由于涉及客户秘密,我不能披露细节,只是想把项目根本原因列出来,方便大家引以为戒。根本原因次数解决情况过大...
网络安全行业颓废的根本原因:从技术活儿变成了销售活儿
安小圈第529期网络安全行业 (主人公:T先生,某上市安全公司副总裁,20年网络安全从业老兵,甲乙方经验丰富。)今年,北京的雨尤其多。是夜,窗外下着雨,几个好友小聚。T先生说:国内的安全行业如此颓废...
CrowdStrike 发布 Falcon Sensor BSOD 崩溃根本原因分析
CrowdStrike 表示,Falcon 传感器崩溃并导致 Windows 机器出现蓝屏是由于漏洞和测试漏洞“共同作用”造成的。CrowdStrike 根本原因分析陷入困境的网络安全供应商 Crow...
确定风险优先级的最佳方法 - 第 5 部分
在本系列的第 4 部分中,我分享了一种可以帮助组织识别其最重大损失事件场景的方法。这是(或应该是)掌控风险状况的第一步。在这篇文章中,我将讨论组织如何更可靠地识别其环境中的控制缺陷,这些缺陷是其环境中...
谷歌浏览器零日PoC代码CVE-2022-4262发布
这个V8 CVE是我开始研究JavaScript引擎漏洞以来遇到的最困难、最不平凡的类型混淆漏洞之一。我花了整整两周多的时间和大量的业余时间来分析这个错误并尝试找到漏洞利用程序。然而,由于没有时间再调...