信息安全最新文章 使用Cortex Xpanse管理攻擊面上的Apache Log4j 2021年12月9日,Apache Log4j 2 日志庫中的一個(gè)高嚴(yán)重程度遠(yuǎn)程代碼執(zhí)行漏洞(俗稱Log4Shell)被確認(rèn)為在公共互聯(lián)網(wǎng)上被利用(詳見Unit 42博客上對(duì)漏洞的詳細(xì)分析和建議的緩解措施)。Log4j庫被大量基于Java的應(yīng)用使用。它在開源庫和產(chǎn)品中的廣泛使用,再加上利用它所需的低復(fù)雜度,使得這個(gè)漏洞特別令人擔(dān)憂。情況在不斷發(fā)展變化。之前的建議是將Apache Log4j庫升級(jí)到2.15.0版。但是,該版本庫中的修補(bǔ)程序不完整,已在版本2.16.0中修復(fù)(請(qǐng)參閱CVE-2021-45046)。強(qiáng)烈建議受影響的企業(yè)盡快升級(jí)到Apache Log4j版本2.16.0或以上。您如何知道自己的企業(yè)是否受到影響?特別是如果這些漏洞嵌入使用Log4j的軟件,而不是內(nèi)部開發(fā)的應(yīng)用中,會(huì)有什么影響?這篇文章解釋了我們正在做些什么來幫助您識(shí)別企業(yè)中易遭遇這種發(fā)展中的威脅的應(yīng)用。 發(fā)表于:1/4/2022 微軟發(fā)布修復(fù)程序 解決Exchange服務(wù)器“2022 版千年蟲”問題 微軟 Exchange 服務(wù)器無法正確解析 2022 年的新日期,導(dǎo)致出現(xiàn)了無法處理郵件的問題,被用戶調(diào)侃為“2022 版千年蟲”。 發(fā)表于:1/4/2022 復(fù)旦教授發(fā)現(xiàn) 400+ 安卓漏洞,最嚴(yán)重可使手機(jī)變磚,谷“鴿” 16 個(gè)月后才修復(fù) 去年9 月向谷歌提交的 400 多個(gè)漏洞,一直拖到今年年底才修復(fù)完。 發(fā)表于:1/4/2022 墨奇科技:以源頭技術(shù)創(chuàng)新打造下一代可信生物識(shí)別 12 月 27 日,第十六屆中國安防論壇技術(shù)論壇在 CPSE 安博會(huì)期間舉辦。墨奇科技聯(lián)合創(chuàng)始人及 CTO 湯林鵬在論壇發(fā)表了《AI+ 可信生物識(shí)別引擎:精準(zhǔn)可靠、主動(dòng)便捷、保護(hù)隱私》的主題演講,全面闡釋了 AI 等技術(shù)創(chuàng)新驅(qū)動(dòng)的可信生物識(shí)別技術(shù)的領(lǐng)先性和廣闊的應(yīng)用前景。 發(fā)表于:1/3/2022 華為、三星、OPPO三大廠商折疊屏“斗法” 折疊屏手機(jī)的出現(xiàn)不是偶然——從iPhone 4 革新智能手機(jī)后,各家廠商對(duì)于手機(jī)的交互形態(tài)與使用場(chǎng)景都在進(jìn)行不斷地探索著,而屏幕則是重中之重——因?yàn)槠聊粋鬟f了交互過程中的絕大部分信息,并且希望傳遞更多信息。 發(fā)表于:12/28/2021 長(zhǎng)亭科技第四屆Real World CTF國際網(wǎng)絡(luò)安全大賽報(bào)名啟動(dòng) 長(zhǎng)亭科技第四屆Real World CTF國際網(wǎng)絡(luò)安全大賽報(bào)名啟動(dòng) 發(fā)表于:12/27/2021 智能網(wǎng)聯(lián)汽車持續(xù)高速增長(zhǎng) 加強(qiáng)數(shù)據(jù)安全管理迫在眉睫 “剛買的車有刷臉開車門等功能,攝像頭采集的人臉信息會(huì)不會(huì)被濫用?” 發(fā)表于:12/26/2021 缺口超百萬!湖南全力打造網(wǎng)絡(luò)安全人才培養(yǎng)沃土 國資瀟湘融媒12月24日長(zhǎng)沙訊(記者 鄧雅靜 通訊員 )當(dāng)今時(shí)代,是大力發(fā)展數(shù)字經(jīng)濟(jì),走向高科技引領(lǐng)經(jīng)濟(jì)發(fā)展之路的時(shí)代,在數(shù)字化轉(zhuǎn)型如火如荼的時(shí)代大背景下,我們?cè)撊绾沃尉W(wǎng)絡(luò)安全這道隱形“防護(hù)網(wǎng)”“防火墻”? 發(fā)表于:12/26/2021 APP禁止全部權(quán)限仍可獲取用戶信息 警惕非法APP, 記者來到某移動(dòng)應(yīng)用程序檢測(cè)實(shí)驗(yàn)室,負(fù)責(zé)人湯嘯驊隨機(jī)安裝某APP,打開軟件并禁止所有權(quán)限,退出程序等待幾分鐘后發(fā)現(xiàn),該APP仍在獲取用戶位置信息。 發(fā)表于:12/26/2021 奇安信簽約20家合作伙伴 多元化布局?jǐn)?shù)字安全生態(tài) 12月24日,PKS安全先進(jìn)計(jì)算2021生態(tài)大會(huì)“安全先進(jìn)綠色計(jì)算+安全實(shí)踐”生態(tài)專場(chǎng)在奇安信安全中心舉辦。奇安信與20家企業(yè)進(jìn)行戰(zhàn)略合作簽約,結(jié)成戰(zhàn)略合作伙伴。 發(fā)表于:12/26/2021 比利時(shí)國防部公開遭到了Log4Shell漏洞的網(wǎng)絡(luò)攻擊 據(jù)比利時(shí)新聞報(bào)導(dǎo),近日比利時(shí)國防部承認(rèn)他們?cè)馐芰藝?yán)重的網(wǎng)絡(luò)攻擊,該攻擊基于此前我們報(bào)導(dǎo)的 Apache Log4j 相關(guān)漏洞。強(qiáng)烈的網(wǎng)絡(luò)攻擊導(dǎo)致比利時(shí)國防部的一些活動(dòng)癱瘓,如郵件系統(tǒng)就已經(jīng)停機(jī)了好幾天。 發(fā)表于:12/26/2021 工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系出臺(tái),助力網(wǎng)絡(luò)安全產(chǎn)業(yè)高速發(fā)展 5G網(wǎng)絡(luò)的發(fā)展帶動(dòng)著各行各業(yè)的數(shù)字化轉(zhuǎn)型,其可謂數(shù)字經(jīng)濟(jì)的“血液”,尤其是在工業(yè)互聯(lián)網(wǎng)建設(shè)上,如果缺少了5G網(wǎng)絡(luò)就等于失去了“靈魂”。 發(fā)表于:12/25/2021 墨奇科技斬獲“藍(lán)盾杯技術(shù)創(chuàng)新獎(jiǎng)” 為指紋采集帶來新的變革 ?近日,墨奇科技的拳頭產(chǎn)品——“墨奇非接觸 3D 指紋采集儀”在 2021第十屆“藍(lán)盾杯”安全識(shí)別技術(shù)獎(jiǎng)評(píng)選中脫穎而出,榮獲 2021“藍(lán)盾杯”安全識(shí)別技術(shù)創(chuàng)新獎(jiǎng)。此次獲獎(jiǎng)再次印證了墨奇科技產(chǎn)品的創(chuàng)新性、先進(jìn)性以及領(lǐng)先行業(yè)的技術(shù)水平。 發(fā)表于:12/24/2021 阿里云被工信部處罰:發(fā)現(xiàn)史上最大漏洞,卻先向美國報(bào)告 最近鬧得紛紛揚(yáng)揚(yáng)的阿里云發(fā)現(xiàn)漏洞卻先報(bào)給美國軟件基金會(huì)的事情,終于被實(shí)錘了。 發(fā)表于:12/22/2021 警惕“AI換臉” 近日,常州警方發(fā)現(xiàn),當(dāng)?shù)匾患曳欠◤氖伦C書掛靠行業(yè)的公司,竟然使用AI換臉技術(shù)“偽造人臉”,幫助想要掛靠的專業(yè)人員在相關(guān)政務(wù)網(wǎng)站上進(jìn)行識(shí)別認(rèn)證。正常的人臉識(shí)別需要本人親自進(jìn)行識(shí)別認(rèn)證,這個(gè)犯罪團(tuán)伙便想到利用AI換臉技術(shù)“騙過”人臉識(shí)別認(rèn)證,實(shí)施作案,犯罪嫌疑人在審訊過程中,還向警方演示了用多個(gè)制圖軟件讓圖片動(dòng)起來的過程。 發(fā)表于:12/22/2021 ?…96979899100101102103104105…?