联系方式

地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室
电话:18898400087

行业动态

首页 > 安全动态

云安全框架的完整指南

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 云安全框架是一组指导方针和控制,用于帮助保护组织的云基础设施。它为云计算服务提供商及其客户提供安全基准、验证和认证。 由于有如此多的应用程序和数据驻留在云中,因此使用安全框架来帮助保护云基础设施是组织的必要举措。 云安全框架是一组指导方针和控制,用于帮助保护组

阅读更多
从现实世界理化知识阐述虚拟世界的数据分类分级

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 数据分级时,不仅要考虑到数据的经济价值,更要考虑到数据的特殊特征属性,数据合法使用的重要性和安全风险,以及数据非法使用时可能影响的对象和影响程度。   在现实世界中,物质基本上分为两种:纯物质和混合物。为简化描述,这里物质就是指纯物质。混合物是由两种以上的物质

阅读更多
国际货币基金组织警告:网络攻击影响全球金融稳定

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       近日,在一份关于金融稳定的报告中,国际货币基金组织(IMF)用了一章(共三章)的篇幅描述了网络攻击对金融环境的影响,并警告称,全球金融稳定正受到日益频繁和复杂的网络攻击的威胁。同时,极端损失的风险也在增加。以下为报告摘录: 背景介绍        

阅读更多
超火爆的Fluent Bit 曝关键漏洞,影响几乎所有云服务商

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       据悉,该漏洞是在 2.0.7 版本中引入的,是由 Fluent Bit 的嵌入式 HTTP 服务器在解析跟踪请求时的堆缓冲区溢出弱点引起的。       Fluent Bit 的

阅读更多
罗克韦尔向全球客户发出紧急断网通知

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087     近日,在产品接连曝出多个严重漏洞后,工业自动化巨头罗克韦尔(Rockwell Automation)向其全球客户发出紧急通知,要求他们立即采取行动切断所有未设计用于连接互联网的工业控制系统(ICS)与互联网的连接,原因是全球地缘政治

阅读更多
GitHub 被曝安全漏洞,可被黑客利用伪装成“微软”分发恶意软件

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 日前,代码托管网站 GitHub 被曝高危严重漏洞,存在于 comment 文件上传系统中,黑客利用该漏洞可以分发各种恶意软件。   用户可以将文件上传到指定 GitHub comment 中(即便该条 comment 并不存在),也会自动生成下载链接。此链接

阅读更多
报告发现,勒索软件支付额2023 年超过 10 亿美元

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 根据勒索软件特别工作组 (RTF) 周三发布的一份新报告,过去几年勒索软件攻击的发生率和规模显着增加,赎金支付额将在 2023 年首次超过 10 亿美元。   2024 年 4 月的 36 页进度报告“Doubling Down”强调了勒索软件的持续威胁,尽管

阅读更多
重大安全漏洞暴露了超过10亿中文键盘应用用户的击键行为

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087     基于云的拼音键盘应用程序中发现的安全漏洞可能会被利用,向不法分子泄露用户的击键内容。   该调查结果来自公民实验室,该实验室发现了百度、荣耀、科大讯飞、OPPO、三星、腾讯、Vivo和小米等供应商的九款应用程序中的八款存在缺陷。唯一一家键盘应用程序不存

阅读更多
注意 | 声称最安全的编程语言Rust存在严重漏洞,可导致 Windows 命令注入攻击

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087     威胁行为者可以利用 Rust 标准库中的漏洞通过命令注入攻击 Windows 系统。该漏洞被追踪为CVE-2024-24576,是由于操作系统命令和参数注入中的弱点造成的,这可能允许攻击者在操作系统上执行意外且潜在的恶意命令。     GitHub 已

阅读更多
菲律宾科技部服务器遭黑客入侵:网站被篡改 25TB数据被删除

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087         安全内参4月11日消息,一家名为Ph1ns的黑客组织宣布,对菲律宾科技部(科学和技术部,DOST)的服务器进行了毁灭性攻击,这在菲律宾网络社区引发了热议。     该组织声称,已经获得对虚拟机管理器、网络附加存储(NAS)和路由器等关键基础设施

阅读更多