信息安全最新文章 北約機(jī)密級云計算平臺遭黑客攻擊 作為 Polaris 計劃的一部分開發(fā)的 SOA 和 IdM 平臺被歸類為“秘密”平臺,因為它處理多項關(guān)鍵功能。 發(fā)表于:6/22/2021 IT安全的“尖端”技術(shù),DOD是“引領(lǐng)者”還是“落伍者”? 公共政策研究智庫萊克星頓研究所的副總裁Daniel·Goure博士在RealClearDefense上發(fā)文《Department of Defense on 'cutting edge' of IT security》,評論零信任架構(gòu)及其支撐項目C2C在國防部系統(tǒng)的應(yīng)用及其效應(yīng)。 發(fā)表于:6/22/2021 云上安全產(chǎn)業(yè)沙龍 | 基于內(nèi)生安全的云服務(wù)持續(xù)交付 《云上安全白皮書2021》是由嘶吼安全產(chǎn)業(yè)研究院通過多方調(diào)研和專家訪談,歷時一個多月撰寫而成。本次云上安全白皮書首次引入了甲方視角,嘶吼產(chǎn)業(yè)研究院在會上解讀表示,2021年云上安全市場即將突破百億大關(guān),盈利模式也從單純的賣產(chǎn)品和賣“人頭”開始向更多資本側(cè)、渠道側(cè)和經(jīng)濟(jì)型盈利模式側(cè)傾斜,未來云上安全的高速發(fā)展趨勢勢不可擋。 發(fā)表于:6/22/2021 有研究員公開了一個解析并提取 Dell PFS BIOS 固件的工具(上) 一個解析并提取 Dell PFS BIOS 固件的工具 發(fā)表于:6/22/2021 有研究員公開了一個解析并提取 Dell PFS BIOS 固件的工具(下) 一個解析并提取 Dell PFS BIOS 固件的工具 發(fā)表于:6/22/2021 Hades 勒索軟件使用的獨(dú)特攻擊策略 網(wǎng)絡(luò)安全研究人員周二披露了 Hades 勒索軟件運(yùn)營商采用的“獨(dú)特”策略、技術(shù)和程序 (TTP),使其與其他同類軟件區(qū)別開來,并將其歸因于一個名為 GOLD WINTER 的出于經(jīng)濟(jì)動機(jī)的黑客組織。 發(fā)表于:6/22/2021 iOS又出嚴(yán)重漏洞!Wi-Fi功能被禁用 明美無限相信很多人寧愿花高價去買iPhone,其中很大一部分原因在于iOS系統(tǒng),這款更加封閉的系統(tǒng)帶來的是對于APP的強(qiáng)勁管束,安全性也是iOS一直標(biāo)榜的內(nèi)容。但是iOS有的漏洞卻很容易讓用戶中招,有時候弄得很尷尬。 發(fā)表于:6/21/2021 微軟不再通過Windows更新提供Windows 7驅(qū)動 微軟稱從今日起,不再通過Windows更新提供Windows 7和Windows Server 2008系統(tǒng)的驅(qū)動。 發(fā)表于:6/21/2021 統(tǒng)計數(shù)據(jù)出來了,針對中國網(wǎng)絡(luò)攻擊的最大來源國是美國! 國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)日前發(fā)布的《2020年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》顯示,美國是中國遭受的網(wǎng)絡(luò)境外攻擊最大的來源地,并且來自美國的網(wǎng)絡(luò)攻擊正在連年增加。 發(fā)表于:6/21/2021 庫克手撕安卓,惡意軟件數(shù)量是iOS的47倍! 媒體報道指出蘋果CEO庫克近日在接受媒體訪問的時候指責(zé)安卓手機(jī)的惡意軟件數(shù)量是iOS系統(tǒng)的47倍,認(rèn)為安卓市場的APP嚴(yán)重侵犯了用戶的隱私,危害用戶的信息安全。 發(fā)表于:6/20/2021 安全性,蘋果俘獲安卓用戶的重要突破口! 一直以來,iPhone除了有優(yōu)秀的軟硬件體驗之外,安全性更加值得稱贊,當(dāng)年,因為一樁案件,FBI要求蘋果解鎖一部已經(jīng)上鎖的iPhone 5c,但蘋果拒絕了這個要求,即使雙方打起了官司,蘋果也沒有突破底線,這件事在全球范圍內(nèi)為蘋果俘獲了一大撥用戶的好感,自此,iPhone安全這個印象更加深入人心。 發(fā)表于:6/20/2021 Palo Alto Networks(派拓網(wǎng)絡(luò))推出全面零信任網(wǎng)絡(luò)安全 2021年6月17日,北京——全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè) Palo Alto Networks(紐交所代碼:PANW)(派拓網(wǎng)絡(luò))日前宣布,作為The Forrester Wave:2020年第三季度零信任擴(kuò)展生態(tài)系統(tǒng)平臺供應(yīng)商的領(lǐng)導(dǎo)者,推出五項重要創(chuàng)新功能,幫助客戶輕松在其網(wǎng)絡(luò)安全棧中采用零信任架構(gòu)。 發(fā)表于:6/20/2021 美國空軍進(jìn)一步加強(qiáng)電磁頻譜作戰(zhàn) 華盛頓消息——在過去的幾十年里,美國空軍的電磁頻譜作戰(zhàn)非常微弱,以至于該服軍種的高級官員最近表示,它在電子戰(zhàn)方面“睡著了”。 發(fā)表于:6/20/2021 開展專業(yè)的紅藍(lán)演練 Part.17:紫隊的類型以及面臨的挑戰(zhàn) 紫隊這一概念的本質(zhì)是指利用了組織安全態(tài)勢中紅藍(lán)方之間協(xié)作的任何方法、流程或活動。我所說的“紅方”是指任何攻擊模擬或進(jìn)攻性安全活動?!彼{(lán)方”是指組織采取的任何防御措施。我認(rèn)為,當(dāng)進(jìn)攻和防守能力在紫隊演練中協(xié)調(diào)使用時,它代表了組織安全態(tài)勢中倒數(shù)第二個需要改進(jìn)的能力。這不是沒有挑戰(zhàn)就可以完成的,有許多紫隊的活動更偏紅隊的性質(zhì),有些則更偏藍(lán)隊。在本章中,我將討論開展紫隊活動面臨的挑戰(zhàn),并提供一些我認(rèn)為行之有效的不同類型紫隊活動的示例。 發(fā)表于:6/20/2021 Chrome 0 day漏洞利用鏈 研究人員發(fā)現(xiàn)一起利用Chrome和Windows 系統(tǒng)0 day漏洞的攻擊利用鏈。 發(fā)表于:6/20/2021 ?…265266267268269270271272273274…?