文章 2022-02-16 来自:开发者社区

漏洞真实影响分析,终结网络安全的“狼来了”困境

关注网络安全的企业大都很熟悉这样的场景:几乎每天都会通过安全媒体和网络安全厂商接收到非常多的漏洞信息,并且会被建议尽快修复。尽管越来越多的企业对网络安全的投入逐年增加,但第一时间修复所有漏洞,仍然是一件非常有挑战的事。 对于企业而言,修复漏洞不仅需要专业人才的资源配给,还会涉及对业务的影响,但放任漏洞不在第一时间修复,又总担心会造成重大安全事故。在信息爆炸时代,企业面临的安全问题已经不仅仅...

文章 2022-02-16 来自:开发者社区

火眼产品又曝漏洞 一封邮件即可访问整个网络

本文讲的是火眼产品又曝漏洞 一封邮件即可访问整个网络,该漏洞能让黑客访问整个网络,火眼公司已发布修复补丁。 位于悉尼的火眼安全运营中心 谷歌研究人员在火眼公司的几种安全设备中发现了漏洞,黑客可以使用该漏洞获得整个网络的访问权限。 这并不是第一次在安全软件中发现安全漏洞,但这一最新的发现再一次说明,没有什么技术能够完全对漏洞免疫。 火眼公司本周二发表声明,称已经修复该漏洞。此漏洞影响该公司的 N.....

文章 2022-02-16 来自:开发者社区

FREAK漏洞可能破坏网络加密机制

该漏洞的影响范围包括应用范围广泛的安全套接层协议及其继任机制安全传输层协议。 专家目前正就一项严重安全漏洞发出正式警告,该漏洞显然已经经历了多年潜伏,并有可能削弱往来于计算机及网站之间的加密连接、甚至会给整个互联网的安全状态带来潜在威胁。 这一被称为FREAK的安全漏洞之影响范围包括应用范围广泛的安全套接层协议及其继任机制安全传输层协议,可能允许攻击者截取到往在客户端与服务器之间传输的所谓加密.....

FREAK漏洞可能破坏网络加密机制
文章 2022-02-16 来自:开发者社区

社保系统漏洞或因代码缺陷 网络安全如何攻防?

4月22日,大量社保系统相关漏洞出现在补天漏洞响应平台上。 补天漏洞响应平台发布信息称,社保系统、户籍查询系统、疾控中心、医院等大量爆出高危漏洞的省市已经超过30个,包括重庆、上海、河南等,涉及用户数量达数千万。这些漏洞的存在,可能导致发生泄露的信息包括个人身份证、社保参保信息、房屋产权、个人联系方式等。 该平台的漏洞信息显示,陕西省人力资源和社会保障厅社保系统漏洞,可能泄露全省至少213万农.....

社保系统漏洞或因代码缺陷 网络安全如何攻防?
文章 2022-02-16 来自:开发者社区

路由器驱动组件NetUSB曝漏洞 影响数以百万计网络设备

知名路由器D-Link、NETGEAR、TP-LINK上重要驱动组件NetUSB被曝存在严重的远程溢出漏洞,影响数以百万计的路由和嵌入式设备。NetUSB技术由台湾企业盈码科(KCodes)开发。 NetUSB技术 NetUSB技术由台湾企业盈码科(KCodes)开发,旨在提供设备上的USB功能。它依赖Linux内核驱动器启动与运行Windows 或OS X电脑系统软件中客户端通信的服务器。该.....

路由器驱动组件NetUSB曝漏洞 影响数以百万计网络设备
文章 2022-02-16 来自:开发者社区

游戏安全资讯精选 2017年 第六期:Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业

  【每周行业DDoS攻击态势】     【游戏安全动态】 Akamai发布2017年Q2互联网安全态势报告,游戏是流量型攻击的主要受害者。点击查看原文   点评:其中比较有趣的发现是:在Q2的 4051次DDoS攻击中,99%是流量型攻击Q2,DDoS 攻击数目增加了约 28% ,打破了前三个季度,DDoS 攻击数量连续下降的趋势;流量型攻击中,来自埃及的...

文章 2022-02-16 来自:开发者社区

火眼产品又曝漏洞 一封邮件即可访问整个网络

谷歌研究人员在火眼公司的几种安全设备中发现了漏洞,黑客可以使用该漏洞获得整个网络的访问权限。目前,火眼公司已发布修复补丁。 位于悉尼的火眼安全运营中心 这并不是第一次在安全软件中发现安全漏洞,但这一最新的发现再一次说明,没有什么技术能够完全对漏洞免疫。 火眼公司本周二发表声明,称已经修复该漏洞。此漏洞影响该公司的 NX 、EX 、 FX 、 AX 系列设备,这些设备会被动监测来自HTTP 、 .....

文章 2022-02-16 来自:开发者社区

网络安全形势严峻:开发工具漏洞频发,网络攻击持续攀升

近期,一系列大规模网络攻击事件在全球爆发,网络安全形势日趋严峻。埃森哲安全服务旗下机构iDefense发布的报告指出,攻击者的反侦测能力也在日益加强。报告预测,越来越多的网络不法分子正利用大量廉价、个性化、便捷的开发工具,加强其网络攻击能力。 《埃森哲2017年网络安全威胁报告》深入分析了2017年上半年网络安全威胁的主要趋势,并探讨了下半年可能的发展变化。iDefense基于信息收集、调研和二....

文章 2022-02-16 来自:开发者社区

“白帽”黑客:一个月挖出十个微软漏洞,网络安全的神秘保安

20世纪90年代后,随着计算机技术的发展,黑客群体逐渐被区分为“白帽子”和“黑帽子”,前者发现网络漏洞后,提出修改方案维护网络安全,后者则利用网络漏洞牟利。Tyy和黄正便是黑客群体里的“白帽子”。 不久前在一项“白帽”黑客的竞赛中,毕业于浙江大学计算机专业的“Tyy”利用漏洞获取了评委的共享单车账号、余额、骑行记录等隐私信息,还通过场外连线,成功让评委瞬间“穿越”到了上海街头骑车。另一位“白帽”....

文章 2022-02-16 来自:开发者社区

漏洞成为网络安全最大的隐患 美军网络武器库被叫卖

北京时间5月12日20时左右,全球互联网爆发了一场大规模病毒感染事件,肇事者是一款叫“Wannacry”的勒索软件,中毒电脑文件会被自动加密,解密需支付300美元的比特币。据悉,这是美国国家安全局网络武器库泄露后,首个利用漏洞进行网络攻击的全球性事件。 勒索病毒来自美军网络武器库泄露 网络黑客组织Shadow Brokers声称盗取了美军的网络武器库,并以7亿美元的天价叫卖。此次勒索病毒攻击,就....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

域名解析DNS

关注DNS行业趋势、技术、标准、产品和最佳实践,连接国内外相关技术社群信息,追踪业内DNS产品动态,加强信息共享,欢迎大家关注、推荐和投稿。

+关注