关闭导航

网络安全

新的“HTTP/2 快速重置”零日攻击打破了 DDoS 记录
一念悟道 2023-10-11 74 0

自 8 月份以来,一种名为“HTTP/2 快速重置”的新 DDoS(分布式拒绝服务)技术已被作为零日漏洞积极利用,其规模打破了之前的所有记录。 Amazon Web Services、Cloudfla

以色列和巴勒斯坦暴露的安全摄像头构成重大风险
一念悟道 2023-10-11 72 0

哈马斯袭击以色列后,双方及其支持者之间也开始了网络战争。黑客活动分子已经将 以色列和巴勒斯坦的SCADA 和 ICS 系统作为目标 ,其他暴露的系统是他们的下一个潜在目标。

网络安全厂商HarfangLab获得2500 万美元融资
一念悟道 2023-10-11 72 0

HarfangLab 专注于提供端点检测和响应 (EDR) 解决方案,将自己定位为网络安全堡垒,促进增强对企业网络攻击的识别和中和。该公司拥有 ANSSI(法国国家网络安全局)认证,在首次 MITRE

英国、澳大利亚、加拿大、日本和美国结成全球联盟,促进电信安全、弹性和创新
一念悟道 2023-10-11 71 0

英国已与澳大利亚、加拿大、日本和美国结盟,成为名为“全球电信联盟”(GCOT ) 的新全球联盟的一部分,以加强电信安全、弹性和创新方面的协调。这些国家将利用该联盟来帮助确保通信网络在面临供应链中断和网

美国网络安全和基础设施安全局 (CISA)以及国家安全局 (NSA)聚焦十大错误配置提供网络安全态势建议
一念悟道 2023-10-11 78 0

网络安全和基础设施安全局以及国家安全局发布的联合网络安全咨询警告各组织,导致数字网络容易受到外部攻击的十种最常见的软件配置错误表明需要采用安全设计方法。 该建议于周四发布,是通过机构官员进行的一系列红

微软 2023 年 10 月补丁星期二修复了 3 个零日漏洞、104 个缺陷
一念悟道 2023-10-11 77 0

今天是微软的 2023 年 10 月补丁星期二,针对 104 个漏洞进行了安全更新,其中包括三个被积极利用的零日漏洞。 虽然修复了 45 个远程代码执行 (RCE) 错误,但 Microsoft 仅将

2023年勒索软件受害者数量创历史新高
一念悟道 2023-10-10 80 0

根据 Secureworks 的2023 年威胁状况报告,从 2023 年 3 月到 2023 年 6 月的四个月里,勒索软件泄露网站上列出的受害者数量达到了“前所未有的水平” 。 按照目前的水平,2

Google Bug 赏金计划扩展到 Chrome V8、Google Cloud
一念悟道 2023-10-10 77 0

谷歌的研究团队推出了 v8CTF,这是一项针对其 Chrome 浏览器的 V8 JavaScript 引擎的夺旗 (CTF) 挑战赛。 该竞赛于 2023 年 10 月 6 日开幕,任何漏洞利用作者都

工信部就《工业和信息化领域数据安全风险评估实施细则(试行)(征求意见稿)》公开征求意见
一念悟道 2023-10-10 73 0

公开征求对《工业和信息化领域数据安全风险评估实施细则(试行)(征求意见稿)》的意见 为贯彻落实《数据安全法》《工业和信息化领域数据安全管理办法(试行)》,指导地方行业主管部门、工业和信息化领域数据处理

HelloKitty 勒索软件 2020 变种的源代码在网络犯罪论坛上泄露
一念悟道 2023-10-10 67 0

近日,名“3xp0rt”的网络安全研究人员发现,HelloKitty 勒索软件第一版的完整源代码最近被发布在网络犯罪论坛上。发布数据的参与者宣布开发出一种新的、更强大的加密器。而作者是由位化名“kap