-
刚刚微软的3月安全更新中 这几个安全漏洞值得关注
所属栏目:[安全] 日期:2023-12-21 热度:0
近日,安全专家建议IT团队应优先修补两个零日漏洞,一个是微软Outlook的认证机制,另一个是web标记的绕过。这两个漏洞是微软在其3月补丁星期二安全更新中披露的74个安全漏洞的一部分。在一篇[详细]
-
越来越多的 DigitalOcean 服务器被用于诈骗和钓鱼攻击
所属栏目:[安全] 日期:2023-12-20 热度:0
在过去的6个月里,Netskope已经发现,部署在 DigitalOcean 上的恶意网页流量增长了17 倍。研究人员发现,攻击者模仿 Windows Defender 欺骗用户,使用户以为其计算机已经被攻陷且需要技术支[详细]
-
保护智能建筑数据隐私的几种办法
所属栏目:[安全] 日期:2023-12-20 热度:0
伴随着国际能源形势日趋紧张,企业有动力和压力转向智能技术,因为技术可以显着提高效率、降低能源成本并提供支持绿色计划的分析。1、让风险激发合规性无论拥有自动化HVAC系统和高科技安全中[详细]
-
物联网P2P平台如何安全迅速连接物联网设备
所属栏目:[安全] 日期:2023-12-20 热度:0
随着时间的推移,人们对物联网和智能安保装置的兴趣也愈发浓厚。因此,物联网开发人员正在考虑如何连接智能安全设备,并确保数据安全。连接设备和数据存储的默认选择是基于云的基础设施,其[详细]
-
数字孪生的网络安全挑战和时机
所属栏目:[安全] 日期:2023-12-20 热度:0
对于一个对象或者系统,可以使用双胞胎来作为它的数字化标识,可以使组织更深入地了解这些对象的生命周期,但这种相同级别的了解和控制也可能为恶意行为者打开大门。数字孪生可以为任何物理[详细]
-
如何经过网络安全模拟和其他实践来对抗人工智能驱动的威胁
所属栏目:[安全] 日期:2023-12-20 热度:0
实施模拟智能以及发展创新性的网络安全措施已得到了验证,可以保护企业免受最新的网络威胁。人工智能如今已经进入各行业领域。当人们都在讨论人工智能带来的影响和应对工作流程的变化时,网[详细]
-
一位网络渗透测试专家给企业的几条建议
所属栏目:[安全] 日期:2023-12-20 热度:0
Halo Secure公司的首席运营官 Nick Merritt负责管理公司提供的安全套餐和服务,他已经负责并领导开展了超过300次的网络安全渗透测试工作。通过在各类企业中的大量安全性测试实践,Nick Merr[详细]
-
网信办测试 浏览器 App 个人信息收集状况
所属栏目:[安全] 日期:2023-12-20 热度:0
中央网信办发布“浏览器类”App 个人信息收集情况测试报告,对“浏览器类”公众大量使用的部分 App 收集个人信息情况进行了测试。本次测试选取了 19 家应用商店累计下载[详细]
-
分布式系统安全之协调类与可攻击性
所属栏目:[安全] 日期:2023-12-20 热度:0
在分布式的系统中,会存在着威胁来自各个可用的资源,通信,接口和/或数据的中断,这些中断要么损害资源的可用性,要么破坏将资源连接到的通信层影响整个系统及其服务的机密性、可用性或完整[详细]
-
专家视点 传统互联网安全已没法满足物联网需求
所属栏目:[安全] 日期:2023-12-20 热度:0
“万物互联”正以迅猛的速度成为科技行业的热门词汇,具有巨大的潜力来改变包括医疗保健、交通运输、制造业和智能家居在内的各个行业。然而,这种增长也带来了一系列安全挑战和担[详细]
-
人工智能在网络安全行业的革命性力量
所属栏目:[安全] 日期:2023-12-20 热度:0
本篇文章会研究如何应对AI时代带来的网上安全问题,其中包括其关注领域、重要性、挑战、现实用例和未来前景。人工智能在网络安全方面有几个重点领域,包括威胁检测和预防、漏洞扫描、恶意软[详细]
-
SAP 修复几个高危漏洞 请尽快安置更新
所属栏目:[安全] 日期:2023-12-20 热度:0
Bleeping Computer 网站披露,软件供应商 SAP 发布了 19 个漏洞的安全更新,其中 5 个被评为高危漏洞。此次修复的安全漏洞影响多款 SAP 产品,其中高危漏洞主要影响 SAP Business Objects B[详细]
-
网络安全保卫者正在拓展他们的AI工具箱
所属栏目:[安全] 日期:2023-12-20 热度:0
通过采用名为深层增强学习(DRL)的人工智能手段,学者们正在致力于保障电子网络的稳定性,并迈出了关键一步。这些工具对于评估深度强化学习算法的性能至关重要。这种方法正在成为网络安全专[详细]
-
恶意 MSI 文件已下载过10 万次
所属栏目:[安全] 日期:2023-12-20 热度:0
在最近发布的一篇文章中,Google 的威胁分析小组说在微软的 SmartScreen 中发现安全漏洞,允许攻击者分发 Magniber 勒索软件。攻击者使用无效但特制的 Authenticode 签名,签署并分发了 MSI[详细]
-
不要拿陈旧的恶意软件不当威胁
所属栏目:[安全] 日期:2023-12-20 热度:0
攻击者通常都要保持恶意软件与攻击技术在最新,但不要因此认为陈旧的恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的攻击行动。MyDoom(也被称为 Novarg 与 Mimail)在 20[详细]
-
卡巴斯基披露“三角测量”攻击
所属栏目:[安全] 日期:2023-12-20 热度:0
卡巴斯基发布了一种工具,以检测苹果iPhone和其他iOS设备是否感染了一种名为“三角测量”(Operation Triangulation)的恶意软件。该恶意程序已经在世界范围内感染了多台iOS系统。[详细]
-
qBit 勒索软件的设计目标是Windows和Linux
所属栏目:[安全] 日期:2023-12-20 热度:0
在最新的暗网新闻中,一个威胁行为者宣布推出 qBit Ransomware-as-a-Service (RaaS),这是一种用 Go 编程语言编写的创新型、高适应性恶意软件。
qBit 勒索软件的设计目标是 Windows(从 [详细] -
自动吸尘器可能正在监视你
所属栏目:[安全] 日期:2023-12-20 热度:0
自动吸尘器的用户了解多少?更重要的是,它把什么信息发送给了别人?
《麻省理工科技评论》杂志获得了家庭生活的私人照片和从低角度拍摄的私密照片。据这份杂志声称,这些照片是由iRobot[详细] -
黑客使用转码域名在谷歌上投放钓鱼网站
所属栏目:[安全] 日期:2023-12-20 热度:0
谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。
之前蓝点网已经注意[详细] -
网络安全研究人员两次攻破三星 Galaxy S23
所属栏目:[安全] 日期:2023-12-20 热度:0
加拿大多伦多举行的 Pwn2Own 2023 黑客大赛的第一天,网络安全研究人员就成功两次攻破三星 Galaxy S23。
Pentest Limited 团队率先利用三星旗舰设备 Galaxy S23存在的零日漏洞成功执行了[详细] -
揭密基于LLM的聊天机器人设置和隐私策略
所属栏目:[安全] 日期:2023-12-20 热度:0
ChatGPT和其他基于大型语言模型(LLM)的聊天机器人还很新奇。普通用户喜欢用它们以著名艺术家的风格创作诗歌和歌词;研究人员激烈讨论着要炸毁数据中心,以防止超级人工智能发动世界末日;[详细]
-
研究表明人工智能网络钓鱼的能力与人类不相上下
所属栏目:[安全] 日期:2023-12-20 热度:0
这项研究围绕着一个核心实验展开,让人工智能与经验丰富的人类工程师比拼制作网络钓鱼电子邮件。研究人员给OpenAI LP的ChatGPT提供了五个量身定制的问题,引导人工智能开发针对特定行业的网[详细]
-
应对攻击者利用AI进行的勒索软件攻击的方法
所属栏目:[安全] 日期:2023-12-20 热度:0
AI一直是科技领域最令人关注的技术,当时ChatGPT向大众开放,并向全世界展示了大型语言模型的变革潜力。
勒索软件组织可能在未来几年使用聊天机器人和其他支持AI的工具来:
将AI语音克[详细] -
钓鱼电子邮件使用二维码发起攻击
所属栏目:[安全] 日期:2023-12-20 热度:0
二维码无处不在,你可以在海报和传单、ATM屏幕、价签和商品甚至建筑物上看到它们,人们用它们来分享信息,推广各种在线资源,然而,你却很少在电子邮件中看到二维码。用户无需扫描即可在手机[详细]
-
如何绕过常用的Web应用防火墙?
所属栏目:[安全] 日期:2023-12-20 热度:0
许多Web应用防火墙(WAF)很容易被攻击者绕过。阅读本文后,你就可以知道如何判断自己的WAF是否易受攻击以及如何修复它了。
应用程序交付和安全平台NetScaler的威胁研究团队发现,许多基[详细]