-
传统安全不再可靠 SASE 解决方案正在兴起
[安全] 2022-06-12 14:25:01 140人阅读
大流行加速的趋势带来了重大的网络和安全挑战:远程劳动力的扩大,对云基础设施的日益依赖,以及将各地的最终用户与任何地方的应用程序安全连接的要求。这是 ABI 研究报告的一个重要发现。 具有刚性有线网络底层和本...[详细]
-
VMware 修补了多个产品中的关键身份验证绕过漏
[安全] 2022-06-12 14:24:45 104人阅读
Bleeping Computer 资讯网站披露,VMware 多个产品中出现关键身份验证绕过漏洞,漏洞允许攻击者获取管理员权限。 据悉,该漏洞被追踪为 CVE-2022-22972,最早由 Innotec Security 的 Bruno Lpez 发现并报告,恶意攻...[详细]
-
微软 警惕针对 MSSQL 服务器的暴力攻击
[安全] 2022-06-12 14:24:26 69人阅读
据报道称,微软正对使用Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL发动暴力攻击。 这已经不是MSSQL服务器第一次成为此类攻击的目标,但微软安全情...[详细]
-
企业加强客户隐私数据保护的12条建议
[安全] 2022-06-12 14:24:09 87人阅读
收集客户数据可以帮助企业改进产品和服务。然而,当消费者发现他们的数据被大量泄漏并被用于非法牟利活动时,就会变得越来越谨慎,不再愿意将个人隐私数据提交给企业。企业只有制定公布并有效实施稳健全面的数据安全...[详细]
-
浅谈联邦学习中的隐私保护
[安全] 2022-06-12 14:23:41 132人阅读
随着人工智技术的飞速发展,重视数据隐私与安全已经成为国家的大事件。在数据孤岛现象与数据融合相矛盾环境下,联邦学习(federated learning,FL)作为一种新型的分布式机器学习技术应运而生,联邦学习旨在通过安全交...[详细]
-
Spring Security 是如何防御计时攻击的?
[安全] 2022-06-12 14:23:13 121人阅读
很多人吐槽 Spring Security 比 Shiro 重量级,这个重量级不是凭空来的,重量有重量的好处,就是它提供了更为强大的防护功能。 比如松哥最近看到的一段代码: 复制 protected final UserDetails retrieveUser(String...[详细]
-
CatalanGate间谍软件与NSO集团有关
[安全] 2022-06-12 14:22:53 57人阅读
总部设在以色列的NSO集团利用苹果iMessage中一个未知的零点击漏洞,将Pegasus或Candiru恶意软件植入到了政治家、记者和社会活动家的iPhone手机上。 Citizen实验室在周一的一份报告中公布了这一发现,称有65人通过一...[详细]
-
如何安全加固您的CI CD管道
[安全] 2022-06-12 14:22:10 198人阅读
近年来,各大软件公司都开始依赖DevOps方法,来增强软件交付的敏捷性和协作能力。CI/CD管道使得软件开发生命周期(SDLC)中的各个流程更加自动化,进而实现了新功能的无缝集成和交付。 虽然CI/CD管道能够通过自动化和...[详细]
-
NVIDIA修复了Windows GPU显示驱动程序中的十个
[安全] 2022-06-12 14:21:25 67人阅读
NVIDIA发布了针对各种显卡型号的安全更新,解决了其GPU驱动程序中的四个高危漏洞和六个中危漏洞。该安全更新修复了可能导致拒绝服务、信息泄露、特权提升、代码执行等的漏洞。这些更新已适用于Tesla、RTX/Quadro、NV...[详细]
-
夯实云原生安全的 3P
[安全] 2022-06-12 14:20:52 134人阅读
安全左移(shift security left)这股热潮使开发人员能够及早发现并修复缺陷。当应用程序部署到生产环境后,它可以尽可能摆脱当时已知的漏洞但安全左移只是一个开端。漏洞出现在已经部署和运行的软件组件中。从开发环...[详细]
- Redis漏洞简介 Redis是一个开源的使用ANSI C语言编写...[详细]
- 引言 随着攻防对抗的强度越来越高,各大厂商流量分析...[详细]
- 一名黑客显然从AMD窃取了源代码,并在Github上泄露了...[详细]
- 信息防泄漏方案已经成为提及度最高的内网安全解决方案...[详细]
- IT系统安全性问题永远都存在,而且会不断出现新的问题...[详细]
- 安全隐患于互联网,是与生俱来的。在互联网飞速发展的...[详细]
- 由于其本身的计算能力有限,NGFWs很难开展完整的恶意...[详细]
- 一连串臭名昭著的重大数据泄露和网络攻击事件让我们见...[详细]
- 目前无线网络随着无线路由器的普及,一些公司或家庭因...[详细]
- 从央视3.15晚会曝光人工智能拨打骚扰电话,再到外卖Ap...[详细]