Molet 第142页

  • 安全配置管理(SCM)的价值与应用

    安全配置管理(SCM)的价值与应用

    安全配置管理(SCM)已经成为现代企业组织开展网络安全建设的重要基础工作,是各种安全能力有效运营的基础,缺少它一切只是空中楼阁。SANS 研究所和互联网安全中心建议,当企业全面梳理IT资产后,最重要的安全控制就是进行可靠的安全配置。CIS...

    MoletMolet 2023.01.17 360浏览 0
  • 调研 | CISO担忧重大网络攻击

    调研 | CISO担忧重大网络攻击

    近日,Proofpoint发布调研报告称,重大攻击威胁获取董事会的支持是全世界首席信息安全官(CISO)的头等要务。为撰写年度《首席信息安全官之声》报告,Proofpoint调查访问了1400名CISO,近一半(48%)受访者表示,其所在...

    MoletMolet 2023.01.17 382浏览 0
  • 谷歌研究称:2022 年的零日漏洞有一半是先前漏洞的变种

    谷歌研究称:2022 年的零日漏洞有一半是先前漏洞的变种

    Google Project Zero 在 2022 年上半年共观察到 18 个被利用的零日漏洞,其中至少有一半存在,因为之前的漏洞没有得到妥善解决。 根据 Google Project Zero 研究员 Maddie Stone 的说法,...

    MoletMolet 2023.01.17 376浏览 0
  • 入侵数百个网站和程序,NPM供应链攻击造成的影响不可估量

    入侵数百个网站和程序,NPM供应链攻击造成的影响不可估量

    近期,一次可以追溯到2021年12月的NPM供应链攻击使用了几十个包含模糊Javascript代码的恶意NPM模块,并破坏了数百个应用和网站。正如供应链安全公司ReversingLabs的研究人员所发现的那样,这一行动(被称为IconBu...

    MoletMolet 2023.01.17 349浏览 0
  • 德国信息安全部门警告网民不要使用Chrome上网

    德国信息安全部门警告网民不要使用Chrome上网

    德国的信息安全办公室(BSI)显然已经检查了对于Google的Chrome浏览器并且感到不满,认为Chrome背后的主人想了解太多用户信息了,次数也太多。 所以,BSI建议人们避免使用这一测试版,至少不要用于尝试以外的目的。虽然这不是对于整个...

    MoletMolet 2023.01.17 374浏览 0