信息安全最新文章 美國參議員提出法案以幫助私營企業(yè)抵御網(wǎng)絡(luò)黑客 美國參議員史蒂夫·戴恩斯 (R-Mont.)和謝爾頓懷特豪斯 (DR.I.) 本周三提出了一項法案,該法案將采取措施,允許私營部門公司反擊對其業(yè)務(wù)發(fā)起攻擊的網(wǎng)絡(luò)黑客。 發(fā)表于:7/2/2021 物聯(lián)網(wǎng)的實施挑戰(zhàn)及其解決方案 物聯(lián)網(wǎng)可以追溯到20世紀(jì)70年代,然而,直到1999年,我們才有了這個術(shù)語,該術(shù)語與依賴于網(wǎng)絡(luò)連接才能正常運行的設(shè)備相關(guān)。直到2010/2011年,這項技術(shù)才開始大受歡迎?,F(xiàn)在是2020年,物聯(lián)網(wǎng)無處不在。從我們家里到工作場所,再到將在物聯(lián)網(wǎng)設(shè)備上運行的整個城市,未來必將由物聯(lián)網(wǎng)所驅(qū)動。然而,在企業(yè)中實施物聯(lián)網(wǎng)并非易事,這是因為它涉及到無數(shù)硬件和軟件組件一起運行。此外,安全的網(wǎng)絡(luò)連接也是有效利用物聯(lián)網(wǎng)功能的先決條件。由于管理所有組件的復(fù)雜性,因此企業(yè)在實施物聯(lián)網(wǎng)時可能會遇到某些挑戰(zhàn),這會阻礙預(yù)期的增長。以下是在物聯(lián)網(wǎng)實施過程中常見的一些挑戰(zhàn)。 發(fā)表于:7/2/2021 網(wǎng)絡(luò)安全的未來是什么?深度網(wǎng)絡(luò)空間分析 安全性已成為標(biāo)準(zhǔn)產(chǎn)品的一部分。在過去的幾年里,它改變了世界的格局。云供應(yīng)商現(xiàn)在提供許多以前只能從第三方獲得的安全性,包括有像Vpnetic.com這樣的網(wǎng)站,提供有關(guān)網(wǎng)絡(luò)安全秘密的詳細信息。 發(fā)表于:7/2/2021 英美網(wǎng)安機構(gòu)警告:俄黑客組織向眾多機構(gòu)實施暴力攻擊 美國和英國的網(wǎng)絡(luò)安全機構(gòu)當(dāng)?shù)貢r間7月1日發(fā)布了一份題為《俄羅斯GRU發(fā)起全球暴力行動,破壞企業(yè)和云環(huán)境》的報告,警告有關(guān)組織注意正在進行的涉及暴力攻擊技術(shù)的全球網(wǎng)絡(luò)行動。美國和歐洲的大量政府和軍隊、政治顧問和政黨、國防承包商、能源公司、物流公司、智庫、大學(xué)、律師事務(wù)所等機構(gòu)已被攻擊者瞄準(zhǔn)。 發(fā)表于:7/2/2021 微軟員工利用漏洞盜取超千萬美元Xbox禮品卡 外媒Windows Central報道了一則關(guān)于微軟員工利用漏洞非法獲利的消息。一名工程師被微軟雇來測試電子商務(wù)系統(tǒng),利用系統(tǒng)中的一個漏洞,該工程師能夠通過測試中的方法訂購到Xbox電子禮品卡。他用這一方法訂購了超過1000萬美元的Xbox禮品卡。 發(fā)表于:7/2/2021 普京年度電話直播遭黑客攻擊 播放該節(jié)目的俄羅斯國營Rossiya 24表示,6月30日,俄羅斯總統(tǒng)弗拉基米爾·普京所進行的直播電話會議遭到了“強大的”網(wǎng)絡(luò)攻擊。 發(fā)表于:7/2/2021 展望新冠疫情后的安全形勢分析 新冠病毒已經(jīng)加速了第二次數(shù)字革命,這是自 2000 年代初的互聯(lián)網(wǎng)繁榮以來從未見過的。同樣,這也讓犯罪分子更有動力創(chuàng)新和數(shù)字化他們的攻擊,以下是趨勢科技研究人員的分析和預(yù)測。 發(fā)表于:7/2/2021 思科漏洞PoC公布后發(fā)現(xiàn)漏洞利用 2020年10月21日,Cisco發(fā)布了安全公告和安全補丁以解決Cisco Adaptive Security Appliance (ASA) 和Firepower Threat Defense (FTD)軟件web服務(wù)中的4個XSS漏洞,分別是 CVE-2020-3580、 CVE-2020-3581、 CVE-2020-3582、 CVE-2020-3583。2021年4月,Cisco更新了該漏洞的安全公告,稱漏洞補丁修復(fù)并不完整。CVE-2020-3580漏洞CVSS評分6.1分,是Cisco ASA軟件和FTD 軟件中的漏洞,未授權(quán)的遠程攻擊者利用該漏洞可以在受影響的設(shè)備上發(fā)起XSS攻擊。 發(fā)表于:7/2/2021 日本第二架RQ-4B全球鷹無人機首飛 繼2021年4月初日本首架RQ-4B 全球鷹無人機成功首飛之后,諾斯羅普格魯曼公司(紐約證券交易所代碼:NOC)最近為日本完成了第二架無人機(UAV)的額外成功飛行。全球鷹是唯一一款全天候提供近乎實時的按需數(shù)據(jù)的高空、長航時無人機。 發(fā)表于:6/30/2021 美國在網(wǎng)絡(luò)領(lǐng)域具有“明顯優(yōu)勢”,X國正在崛起 華盛頓消息:美國國際戰(zhàn)略研究所(IISS)的一份新報告得出結(jié)論,美國是世界上唯一的一流網(wǎng)絡(luò)強國,但X國將在未來十年成為一個強大的競爭對手。 發(fā)表于:6/30/2021 軟件漏洞披露新問題,惡意軟件的漏洞如何披露? Malvuln已經(jīng)對惡意軟件中發(fā)現(xiàn)的數(shù)百個漏洞進行了編目,盡管該項目尚未被證明對任何人都有用,但它的開發(fā)者并不會因此氣餒。 發(fā)表于:6/30/2021 重大網(wǎng)絡(luò)攻擊損失可能大于自然災(zāi)害損失 美國機構(gòu)周一發(fā)布的一份報告顯示,對美國重要的主要公用事業(yè)或服務(wù)提供商進行重大網(wǎng)絡(luò)攻擊的損失可能等同于颶風(fēng)等自然災(zāi)害的所造成的損失。 發(fā)表于:6/30/2021 威脅情報網(wǎng)關(guān)與其他安全產(chǎn)品如何協(xié)同聯(lián)動? 威脅情報網(wǎng)關(guān)Threat Intelligence Gateway(TIG),是一種集威脅情報檢測+響應(yīng)處置一體化的產(chǎn)品形態(tài),通過使用大量威脅指示器對網(wǎng)絡(luò)流量進行檢測,并由該設(shè)備對檢測到的威脅進行線速阻斷處理;TIG參與組織的安全事件應(yīng)急響應(yīng)流程,且針對實例(use case)利用能自動進行處置。 發(fā)表于:6/30/2021 微軟Edge瀏覽器漏洞,網(wǎng)頁翻譯功能=觸發(fā)惡意代碼? 微軟上周推出了Edge瀏覽器更新,修復(fù)了兩個安全問題。其中一個就是利用網(wǎng)頁翻譯功能發(fā)起攻擊,它可以在網(wǎng)站代碼中注入和執(zhí)行任意代碼。 發(fā)表于:6/30/2021 智能工廠的安全困境 工業(yè)機器人是智能工廠制造過程自動化的核心,是支持汽車、飛機、加工食品、藥品等各類產(chǎn)品制造的最重要部件。隨著在后新冠疫情時代實現(xiàn)無人制造,能夠高精度重復(fù)執(zhí)行指定動作的工業(yè)機器人的重要性也重新受到關(guān)注。然而,工業(yè)機器人是使用幾十年前設(shè)計的語言編程的。Trend Micro自2017年以來一直在對智能工廠進行網(wǎng)絡(luò)安全研究,發(fā)現(xiàn)了定義工業(yè)機器人行為的“任務(wù)程序”漏洞以及“編程語言”中的設(shè)計缺陷。這些語言是幾十年前設(shè)計的遺留語言,但仍是一項在現(xiàn)代智能工廠中使用的技術(shù)。對此,Trend Micro從短期到長期的角度,分析了遺留語言中涉及的設(shè)計安全風(fēng)險,以及所有工業(yè)機器人用戶應(yīng)該采取的風(fēng)險緩解措施。 發(fā)表于:6/30/2021 ?…258259260261262263264265266267…?