一组 57 个拥有 600 万用户的 Chrome 扩展被发现具备极高风险功能,包括监控浏览行为、访问域名 cookie 及可能执行远程脚本。这些扩展属于"隐藏"性质,既不会出现在 Chrome 应用...
Windows NTLM 漏洞肆虐,低交互高风险、可提权窃取敏感数据
关键词漏洞科技媒体 bleepingcomputer 昨日(4 月 17 日)发布博文,报道称已有证据表明,黑客利用 Windows 漏洞(CVE-2025-24054),在网络钓鱼活动中,通过 .l...
等保测评常见高风险项有哪些?
等保常见高风险项涉及物理环境、网络通信、区域边界、计算环境和管理制度等多个方面,以下是具体内容:一、物理环境部分1.无防盗报警及监控系统机房若无防盗报警系统,也未设置有专人值守的视频监控系统,出现盗窃...
等级保护 | 2025新版报告重大风险清单
一、从高风险项到重大风险隐患上一期《等级保护 | 等保常见高风险项》中我们已经系统梳理了等保2.0框架下安全物理环境、安全通信网络、安全区域边界、安全计算环境等六大领域的高风险判定场景及整改方案。随着...
Veeam和IBM发布针对备份和AIX系统中高风险缺陷的补丁
Veeam 发布了安全更新,以解决影响其备份和复制软件的严重安全漏洞,该漏洞可能导致远程代码执行。该漏洞编号为CVE-2025-23120,CVSS 评分为 9.9(满分 10.0)。该漏洞影响 12...
网络安全等级保护-硬件设备/产品对标
愿诸位心境四季如春!(点点关注不迷路~)引言依据网络安全等级保护《GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求》(以下简称“测评要求”)及T/ISEAA《网络安全等级保护测评...
报告解读 | 欧美人工智能治理体系的对比分析
随着人工智能技术,尤其是生成式人工智能的迅猛发展,AI在推动人类福祉进步的同时,也引发了对其潜在风险的广泛关注。如何在保障创新的前提下,有效应对AI带来的不确定性和风险,已成为全球监管机构和政策制定者...
盘点 2024 年备受关注的那些高风险漏洞
2024年,网络安全领域接连曝出了一系列高危漏洞,这些漏洞不仅影响范围广泛,而且破坏力极大,对全球的网络安全构成了严峻挑战。以下是我们从今年的安全漏洞应急中总结出的一些颇具危害性和影响力的网络安全漏洞...
ICS/OT安全的高风险脱节
为什么 ICS/OT 如今需要特定控制措施和自己的网络安全预算?因为用 IT 安全手册来处理 ICS/OT 安全不仅无效,而且风险很高。在快速发展的网络安全领域,工业控制系统 (ICS) 和运营技术 ...
等保测评项 VS 高风险判定(技术部分1)
安全物理环境控制点测评项高风险问题(含链接)物理位置选择a) 机房场地应选择在具有防震、防风和防雨等能力的建筑内;b) 机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。物理访问...
一文详解等保中的三高一弱 、两高一弱
在网络安全检查过程中,“三高一弱”和“两高一弱”是常被提及的重要概念,它们涉及网络安全中的高风险点和薄弱环节。“三高一弱”定义:• “三高”通常指的是高危漏洞、高危端口和高风险外连。• “一弱”指的是...
CertiK发现三星区块链密钥库的高风险漏洞,第3次获得致谢
2024年11月5日,CertiK因发现三星手机区块链密钥库(Blockchain Keystore)的一个高风险漏洞,第3次获得三星的认可与致谢。三星Keystore通过移动硬件安全技术,为私钥的存...