微软官方今天发布了编号为ADV200006的安全通告,其中包含两枚Adobe字体管理库相关的严重远程代码执行漏洞,公告中指出这两枚漏洞已遭在野利用。
黑客组织“数字革命”曝光疑似俄罗斯联邦安全局物联网僵尸网络计划Fronton,这是该组织第三次侵入该机构承包商。
各种木马威胁以新冠病毒主题进行钓鱼攻击,美国国土安全部下属CISA发布有关当前特殊形势下网络安全警示与最佳实践,可操作性和指导性较强。
Windows 10、macOS、Ubuntu、VirtualBox 、Adobe Reader等均告破,Fluoroacetate团队连续第四次蝉联 Master of Pwn称号。
借助于JEDI百亿大单之势,在接下来联邦政府可能的400亿美元云计算投入上,微软占据了很有利的位置。因此,AWS在JEDI上的失利,很可能导致极大的缩减了与Azure的距离。从遥...
云已经成为企业转型和获得竞争优势的基础,云将继续作为数字业务所需的创新平台。企业应确保云成为组织中的主流计算平台,并将其混合云和多云战略扩展到边缘。
美国国家安全委员会前战略筹划高级主管罗伯特·斯伯丁刊文,分析5G时代数据安全的重要性,并建议政府采取必要措施塑造美国的数字未来。
今年2月,奇安信CERT共监测到2058个漏洞,较一月份减少553个。
托管安全服务(MSP),从事件响应协助到基础设施管理,越来越受到市场的接受。2019年的市场规模达到了642亿美元,两倍于基础设施保护与网络安全设备的投入。未来四年内,对MS...
由微软提出的SDLC已经不适应现在的网络安全生态,不要照猫画虎不成反类犬,不要神化SDL理念,要看到与时俱进的安全风险,关注真实的风险治理。定位业界最佳实践可以是安全...
多家企业管理系统被黑客入侵挖矿,这些系统因使用存在漏洞的JBoss版本搭建。黑客控制服务器挖矿,导致系统性能严重下降,对企业正常业务造成很大影响。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
微软发布3月份补丁星期二,最值得注意的是CVE-2020-0684和神秘0day CVE-2020-0796。
该漏洞是一个Use-After-Free漏洞,影响组件为jscript.dll,已经被运用于针对性攻击。
由于已经提出或实施了80多种用于验证设备身份的方案,因此迫切需要最佳实践和参考体系结构。
IAM安全技术专家应关注无口令认证、价值驱动的IGA(身份治理和管理)、增强的消费者隐私要求、混合/多云环境的趋势。
当一家大型跨国企业,在同一时间面对六个APT组织的围剿之下,如何让企业网络恢复正常,这将是一个大问题。
相比美国网安产业规模和GDP占比,我国网络安全产业短期有3.5倍以上成长空间。
该漏洞此前曾被在野利用,影响IE 9-11浏览器。微软在2月发布例行补丁修复该漏洞。
DevSecOps是近几年RSAC上的热点话题,本文对近几年DevSecOps战略框架的发展做了系统梳理,并分享了实践经验。
微信公众号