為了有效地保護容器工作負載,安全架構(gòu)師需要全面了解技術(shù)層和安全相關(guān)任務。這些任務旨在加固所有相關(guān)組件、管理漏洞以及主動識別和應對整個技術(shù)棧的威脅和攻擊。
Intel Security近日發(fā)布了2022年產(chǎn)品安全報告,強調(diào)了英特爾對于持續(xù)安全保障的投資,以及對去年發(fā)現(xiàn)的漏洞和緩解措施進行了年度審查。
Check Point Research 報告稱:4 月份從 Formbook 到 Lokibot 均活動頻繁。本月 Spring4Shell 也登上了新聞頭條,但它還不是最常被利用的漏洞之一
Check Point Research (CPR) 在兩家最大的移動芯片制造商 - 高通和聯(lián)發(fā)科的音頻解碼器中發(fā)現(xiàn)了漏洞。如果不進行修復,上述漏洞可能導致攻擊者趁機遠程訪問受攻擊者的媒體和音頻對話。CPR 估計,如不及時修復,全球三分之二的手機將會受到波及。
子芽表示,應用開源是大勢所趨,但是避免不了Web通用漏洞、業(yè)務邏輯漏洞、開源成分的缺陷及后門等漏洞問題,而用開源的方式做開源風險治理,可以讓開源用多樣性擁抱不確定性,形成開源新范式。
據(jù)Veritas Vulnerability Lag Report (Veritas企業(yè)IT安全脆弱性報告)顯示:未來兩年內(nèi),企業(yè)將面臨由疫情催化業(yè)務轉(zhuǎn)型所導致的勒索軟件風險及IT安全漏洞風險。
8月26日,由中國電子信息產(chǎn)業(yè)發(fā)展研究院、中國軟件評測中心共同主辦,遠江盛邦(北京)網(wǎng)絡安全科技股份有限公司等承辦,中國計算機行業(yè)協(xié)會協(xié)辦的工業(yè)和信息化部移動互聯(lián)網(wǎng)APP產(chǎn)品安全漏洞庫發(fā)布會暨安全漏洞管理特設(shè)工作組成立儀式在京舉辦。
Check Point Research (CPR) 在全球最受歡迎的電子閱讀器 Amazon Kindle 中發(fā)現(xiàn)了安全漏洞。通過誘騙受害者打開惡意電子書,攻擊者可以利用這些漏洞攻擊特定群體并完全控制 Kindle 設(shè)備,進而開辟一條存儲信息竊取之路。
Check Point Research (CPR) 發(fā)現(xiàn)了四個影響 Microsoft Office 套件產(chǎn)品(包括 Excel 和 Office Online)的安全漏洞,Windows 用戶應盡快更新軟件。這些漏洞源于遺留代碼,支持攻擊者通過 Word、Excel 和 Outlook 等惡意 Office 文檔在攻擊目標上執(zhí)行代碼。
研究人員展示了黑客如何刪除/安裝受害者 Alexa 帳戶上的 skill(內(nèi)置功能)、訪問語音歷史記錄和個人信息
2020年5月19日,特拉維夫大學和以色列跨學科中心的學者們發(fā)現(xiàn),DNS遞歸解析器在實施過程中存在漏洞,可以被用于發(fā)起針對任意受害者的破壞性DDoS攻擊。研究人員將利用此漏洞的攻擊稱為NXNSAttack,并在研究論文中進行了詳細說明。
COVID-19(新冠肺炎)病毒爆發(fā)后很多辦公場所被關(guān)閉,許多員工都在家里工作,然而各部門和員工需要提防新的安全漏洞。本文討論一下存儲各種內(nèi)容時的一些漏洞以及如何解決這些漏洞。
這一系列漏洞將全球超過 3 億 EA 游戲玩家暴露于賬戶接管和身份盜竊風險之中
著名的軍事家和哲學家孫子曰:“知彼知己者,百戰(zhàn)不殆!眱汕昵暗倪@句名言放在時下網(wǎng)絡安全格局里是再恰當不過的了。私營部門和公共部門的安全領(lǐng)導者往往會忽略一些自己已經(jīng)擁有的網(wǎng)絡防御能力的基本問題。
隨著網(wǎng)絡釣魚攻擊(包括操縱Word與Excel等Officer文件附件的方法)不斷增加,過去一年當中網(wǎng)絡犯罪分子在惡意活動中對微軟Office漏洞的大量利用自然不足為奇。
Kubernetes已成為目前為止最受歡迎的云容器編排系統(tǒng),因此重大安全漏洞的出現(xiàn)只是個時間問題。編號為CVE-2018-1002105的Kubernetes特權(quán)升級漏洞就是個CVSS 9.8關(guān)鍵安全漏洞。
2018年11月26日,國家信息安全漏洞共享平臺(CNVD)2018年工作會議在北京隆重召開, 會議對2017年至2018年6月CNVD漏洞工作進行全面總結(jié),表決通過了CNVD章程修訂,并對漏洞信息報送和處置突出貢獻單位進行了表彰。
近日,微軟面向安全研究社區(qū)發(fā)布了兩個文檔,詳細說明了微軟如何對安全漏洞進行分類及處理。微軟安全響應中心(MSRC)在一年里將這些文件整合在一起。MSRC是微軟旗下接收和處理微軟安全相關(guān)錯誤報告的部門。