-
WordPress 插件存在高危 RCE 漏洞,仅有 50% 网站修复
所属栏目:[安全] 日期:2022-03-09 热度:110
PHP Everywhere 是一个开源的 WordPress 插件,近日该插件被披露存在三个严重的安全漏洞,该插件已被全球超过 3 万个网站使用,攻击者可在受影响的网站上利用该漏洞,执行任意代码。 PHP Everywhere 可以随时随地启用 WordPress 上的 PHP 代码,使用户能够在[详细]
-
攻击者利用谷歌文档的评论功能进行攻击
所属栏目:[安全] 日期:2022-03-09 热度:71
研究人员发现,攻击者正在利用Google Docs的评论功能,在针对Outlook用户的网络钓鱼活动中发送恶意链接。 网络安全研究员Jeremy Fuchs在周四发表的一份报告中写道,CheckPoint公司旗下的电子邮件协作和安全公司的研究人员在12月首次观察到了大规模黑客利用谷[详细]
-
如何利用 Deepfence 来检测和弥补 Log4j2 漏洞
所属栏目:[安全] 日期:2022-03-09 热度:110
与经典的 OpenSSL Heartbleed、Apache Struts 的漏洞类似,log4j2 漏洞对于以数字化为基础的企业所造成的深远影响,远不止打上可用的补丁,以及重新部署应用那么简单。我们往往还需要及时发现、并弥补生产环境与平台中的潜在漏洞。下面,我将向您展示如何使[详细]
-
提高云端数据安全的十条 军规
所属栏目:[安全] 日期:2022-03-09 热度:107
据统计,随着云服务在各个新兴行业的爆炸式增长,全球已有 50% 的企业数据存储到了云端。各个企业从中获取到的好处包括但不限于:提高服务的敏捷性、易于扩展、以及更具成本效益。 不过,如果我们从安全性的角度来考虑的话,事情就不那么乐观了。一直以来,[详细]
-
FortiGate3000F全新发布助力混合IT架构数字化转型
所属栏目:[安全] 日期:2022-03-09 热度:165
全球网络安全解决方案提供商Fortinet,近日推出最新款Fortinet下一代防火墙(NGFW)FortiGate 3000F。该防火墙搭载Fortinet NP7及CP9安全处理器(SPU),支持全球企业组织混合IT架构的搭建,加速数字化创新,持续推动业务增长。 通过内置的网络和安全融合、动态[详细]
-
API漏洞对全球公司和个人均具有影响
所属栏目:[安全] 日期:2021-12-22 热度:133
Akamai最新报告《API:与每个人息息相关的攻击》分析了与应用程序编程接口(API)有关的、不断变化的威胁态势。API本质上充当了不同平台之间的快速简易管道。便利性和用户体验的重要性导致API成为了许多企业必不可少的工具,但这也使它们成为了对于网络犯罪分[详细]
-
Fortinet凭实力再获SD-WAN领导者?
所属栏目:[安全] 日期:2021-12-21 热度:144
在Gartner最新发布的2021年度MagicQuadrant for WAN Edge Infrastructure(广域网边缘基础设施魔力象限报告)中,Fortinet以最高执行力入围领导者象限,这是Fortinet连续第二年入围此魔力象限领导者象限。 与此同时,在同期发布的CriticalCapability for WAN Ed[详细]
-
三招教企业阻止小流量DDoS攻击
所属栏目:[安全] 日期:2021-12-21 热度:166
很多由僵尸网络驱动的DDoS攻击利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造成严重后果。不断推陈出新的防御方式使这种分布式拒绝服务攻击也在变化着自己的战术,从大流量向小流量转变。一项数据显示,5 Gbit/s及以下的[详细]
-
一位SASE用户的体验记录
所属栏目:[安全] 日期:2021-12-21 热度:81
当时吸引我的不是SASE,而是广告词里的办公安全管理。 很长一段时间,我都在烦恼公司的办公安全问题,任何与办公安全有关的信息似乎都是救命稻草。这条广告,自然也是要抓住的。 我知道广告很可能是骗人的,但那一刻我还是上头了 没有硬件设备,3分钟就能上线[详细]
-
VMware加速客户的零信任安全转型历程
所属栏目:[安全] 日期:2021-12-21 热度:62
当今的现代化企业正面临着不断变化的威胁环境和日益复杂的网络攻击。他们需要既能内置、又能以不同方式构建的安全。有超过3万家客户信赖VMware,并相信VMware高效且易于使用的全方位安全解决方案组合能帮助保护他们的企业级、现代化和边缘原生应用。VMware发[详细]
-
Akamai收购Guardicore以拓展零信任解决计划
所属栏目:[安全] 日期:2021-12-21 热度:81
近日,Akamai宣布已达成收购总部设于以色列特拉维夫的Guardicore公司的最终协议。在将Guardicore的微分段解决方案添加到Akamai广泛的零信任安全产品组合中之后,Akamai将能够更好地为企业提供全方位保护、抵御攻击者并防范恶意软件和勒索软件的传播。 Guardic[详细]
-
Facebook怎样让隐私保护与个性化体验兼得?
所属栏目:[安全] 日期:2021-12-21 热度:122
我们正在迈向一个更加注重隐私安全的未来,从企业到个人,对于数据安全和隐私保护都越来越重视。另一方面,个性化营销和体验也成为大势所趋,日渐融入人们的日常生活。人们越来越习惯和依赖,基于数据和算法分析而提供给他们的个性化的产品和服务。如何在二者[详细]
-
数据隔离和空气间隙技术 升级数据保护防卫机制
所属栏目:[安全] 日期:2021-12-21 热度:199
IDC的数据表明,在过去一年中,世界范围内超过三分之一的企业机构都曾遭遇勒索软件攻击。不仅如此,其中不少受害企业很有可能会多次经历勒索软件骚扰。时至今日,勒索软件正不断演变进化,企业需要采取多层次的保护措施才能有效降低风险、控制损失。为了应对[详细]
-
没有就不能升Win11 TPM2.0究竟是个啥?
所属栏目:[安全] 日期:2021-12-21 热度:183
Windows 11正式版已于10月5日开始向全球的微软用户免费推送,凡是机器符合升级要求的用户都将收到升级提示,不知道屏幕前的你是否已经升级成功了呢。在此前发布时,Win11升级最低要求中的TPM2.0这一项就引发了广大网友的讨论,如果不支持这一项功能电脑就无法[详细]
-
Citrix从根本上完善应用交付与安全服务
所属栏目:[安全] 日期:2021-12-21 热度:186
一直以来,安全地实现应用交付是 IT 部门必须面对的最艰难的任务之一,但这样的情况将很快得到改善。思杰推出了Citrix App Delivery and Security Service,一款全新的基于意图的云解决方案,可实时实现流程的自动化。作为同类产品中第一款也是唯一一款解决[详细]
-
用深信服SASE计划筑牢5G时代的企业网络安全防线
所属栏目:[安全] 日期:2021-12-21 热度:185
5G新技术的发展进一步加速企业数字化转型,其超高速率、超低延迟、超大连接的特点也对数字化下企业网络安全架构提出更高的要求。 9月28日,在英特尔5G云网融合智能边缘峰会上,深信服SASE业务运营总监邵建华发表了《SASE:5G无边界时代的网络安全建设思路》的[详细]
-
深信服蓝军攻防专家CCS 2021技术盘点
所属栏目:[安全] 日期:2021-12-20 热度:168
9月26-27日,CCS2021成都网络安全大会(以下简称CCS2021)在成都市中国-欧洲中心举行,本次大会由四川省互联网信息办公室指导,成都市互联网信息办公室、成都高新区管委会联合主办,该大会是行业知名安全企业共同打造的成都网络安全大会新品牌、新名片,深信[详细]
-
2021上半年勒索病毒趋势报告分析
所属栏目:[安全] 日期:2021-12-20 热度:151
2021年已过三分之二,除了应对新冠病毒持续的冲击外,全球各行业还在面对一种持续激增、愈发顽固的流行病勒索病毒。据海外研究团队CheckPoint Research统计,2021年5月勒索病毒攻击次数相对年初增加了41%,相对2020年6月同比增加了 93%。 根据深信服最新颁布[详细]
-
最新蓝牙芯片漏洞曝光 分析你的设备中招没
所属栏目:[安全] 日期:2021-12-20 热度:168
日前,来自新加坡科技与设计大学的安全研究人员发布视频称,他们发现了一个新的蓝牙芯片安全漏洞BrakTooth,这一漏洞影响了包括英特尔、高通和德州仪器在内的11家供应商的13款蓝牙芯片组,估计可能有1400多种商业产品受到影响。 考虑到受影响的产品种类繁多,[详细]
-
威胁升级,AAA安全框架下Commvault的应对方法
所属栏目:[安全] 日期:2021-12-20 热度:192
以勒索软件为代表的网络威胁正从小概率事件变为时间问题,去年底的Solarwinds事件还未消退,7月初针对IT服务供应商Kayesa的供应链黑客攻击又破规模之最。Check Point Research的《网络攻击趋势:2021年年中报告》显示,2021年上半年,全球勒索软件攻击数量同[详细]
-
Commvault多层数据安全策略,推动企业迎战勒索软件攻击
所属栏目:[安全] 日期:2021-12-20 热度:160
企业数据安全的城池正陷入内外交困之境城外是此消彼长且不断变种升级的勒索软件,SonicWall的研究报告显示,勒索软件攻击量在2021年上半年猛增至3.047亿次,同比增长151%;城内则有着数据误删、访问权限混乱乃至密码、政策、数据的破坏等各种现实风险,如何围[详细]
-
应完善汽车网络安全与数据安全监管
所属栏目:[安全] 日期:2021-12-20 热度:165
中国汽车产业发展国际论坛昨天(5日)闭幕,工信部相关负责人明确指出,随着汽车智能化、网联化的发展,网络数据安全问题凸显,如果监管措施不能及时跟上,可能带来重大的安全隐患。 我国新能源和智能网联汽车保持快速发展,今年18月新能源汽车产销预计超过17[详细]
-
塑造数据安全体系,保障数据要素安全流通流转
所属栏目:[安全] 日期:2021-12-20 热度:123
8月26日,为期3天的北京网络安全大会正式开幕。作为大会重要论坛之一,数据安全与治理论坛于8月27日下午召开,联通数字科技有限公司总裁李广聚受邀出席,并发表《构建数据安全体系,保障数据要素安全流通流转》主题演讲,分享基于运营商视角的大规模数据安全[详细]
-
改变安全方案、深耕中国市场
所属栏目:[安全] 日期:2021-12-20 热度:200
久未见诸国内媒体的摩托罗拉系统公司,近日重磅推出重塑安全解决方案,宣布将深耕中国企业市[详细]
-
无密码时代马上到来?
所属栏目:[安全] 日期:2021-12-20 热度:185
基于知识的身份验证方法(例如密码)的失误继续困扰着公司。Verizon的《2021年数据泄露调查报告》发现,61%的数据泄露涉及登录凭据泄露。现在是时候重新考虑密码的有效性。 这也无怪乎,无密码身份验证对话开始升温。Forrester Research公司分析师Sean Ryan表[详细]