安全 第309页

  • 零信任如何阻止网络对关键基础设施进行攻击

    零信任如何阻止网络对关键基础设施进行攻击

    据最近的报告显示,去年,美国16个关键的国家基础设施部门中的14个,比如紧急医疗、食品和农业,以及能源分配都遭到了复杂的网络攻击。事实上,在过去三年中,全球83%的关键基础设施组织至少遭受过一次破坏。 CNI组织传统上依赖于遗留技术系统...

    MoletMolet 2023.01.17 428浏览 0
  • 英特尔、AMD CPU爆出新漏洞:x86处理器中招,远程提取加密密钥

    英特尔、AMD CPU爆出新漏洞:x86处理器中招,远程提取加密密钥

    Hertzbleed 对于加密软件安全来说是一个实实在在的威胁。 有研究人员表示,他们在来自英特尔、AMD 和其他公司的微处理器中发现了新的漏洞,远程攻击者可以利用该漏洞获取硬件传输密钥和其他加密数据。来自德克萨斯大学奥斯汀分校、伊利诺伊...

    MoletMolet 2023.01.17 345浏览 0
  • 如何在网络账户被创建之前将其劫持

    如何在网络账户被创建之前将其劫持

    此类攻击针对的是网站以及网络在线平台中无处不在的账户创建过程,攻击者能够在毫无防备的受害者于目标服务中创建账户之前执行一系列的行为。 此项研究是由个人安全研究员Avinash Sudhodanan与微软安全响应中心(MSRC)的Andr...

    gtxyzzgtxyzz 2023.01.17 367浏览 0
  • 美国NSA发布:保留PowerShell使用和接受的安全措施

    美国NSA发布:保留PowerShell使用和接受的安全措施

    来自美国,新西兰和英国的网络安全当局建议正确配置和监控PowerShell,而不是完全删除或禁用PowerShell。这将从PowerShell可以启用的安全功能中受益,同时降低恶意行为者在访问受害者网络后未被发现使用它的可能性。以下建议将帮...

    gtxyzzgtxyzz 2023.01.17 373浏览 0
  • 可修补和可预防的安全漏洞成为第一季度攻击的主要原因

    可修补和可预防的安全漏洞成为第一季度攻击的主要原因

    2022年第一季度,82%的组织攻击是由受害者面向外部的攻击面中的已知漏洞引起的。这些未修补的漏洞使得由于人为错误相关的财务损失所占的比例降到了很低,后者只占18%。 这些数字来自于Tetra Defense及其季度报告,该报告揭示了2...

    MoletMolet 2023.01.17 339浏览 0