-
预警:微软有高危远程代码执行漏洞
5月15日,根据绿色联盟技术和360等制造商刚刚发布的漏洞警告,微软在5月份的月度更新中修复了远程桌面服务中存在的高风险远程代码执行漏洞(CVE-2019-0708),RDP协议本…
-
英特尔芯片再现ZombieLoad漏洞
最近,安全研究人员发现了英特尔芯片中的一个新漏洞。如果利用此漏洞,敏感信息可能会直接从处理器中被盗。 你还记得英特尔在2018年初揭露的严重漏洞“崩溃”和“幽灵”吗?他们利用英特尔…
-
优衣库46万名客户信息泄露
优衣库表示,关于迅销集团旗下日本电子商务网站账户最近的披露,经过调查,该事件不涉及中国网站或信息平台。 日本迅销公司5月14日发表声明称,其品牌优衣库和GU销售网站上超过460,0…
-
应急响应系统之 Linux 主机安全检查
在进行主机安全检查或处理安全事件时,我们不能避免检查系统的安全性。在Linux安全检查期间,有必要使用相关脚本对系统的安全状况进行全面分析。一方面,有必要尽可能多地收集系统的相关信…
-
身份和访问管理有哪些重大风险?
在评估身份和访问管理(IAM)平台时,您会发现利远大于弊。这意味着,在设计IAM部署和持续维护流程时,您只需要考虑一些身份和访问管理风险。例如,当您开始集中管理用户名和身份验证机制…
-
有效避免数据丢失!Redis持久化方案选择详解
为什么需要持久化呢? 通常,所有redis数据都存储在内存中,一旦数据库无法重新启动,这些数据将会丢失。即使在redis集群或redis哨兵模式下,主从同步数据的恢复仍然需要一些时…
-
SOC安全运营怎样适应云计算时代
将数据和过程迁移到云端给企业安全运营中心(SOC)提出了一些挑战。公司企业该如何收集、监视和分析基于云的安全数据呢? 随着越来越多的关键业务职能脱离现场环境迁移向云端,SOC面临适…
-
十二个可能改变你网络安全观念的TED演讲
随着全球信息水平的不断提高,网络安全领域也得到了高速发展。每天都有新形式的威胁出现,要么是下一家公司的员工,要么是欧洲咖啡馆里的咖啡饮用者。 从个人日常互联网接入到世界政府的稳定,…
-
老司机开了个车,被诈骗分子用假视频骗了
最近,编辑看到了一条有趣的新闻,说熟料瓷有了新的模式。 广东佛山警方抓获了一个高速撞瓷团伙。该小组通过交通记录仪记录了前方车辆的行驶情况,然后将视频输入笔记本电脑。通过技术,他们很…
-
怎样评估安全运营中心即服务(SOCaaS)?
需要安全运营中心的公司可能负担不起相应的设备和人员费用。许多提供商已经推出了SOCA(安全运营中心即服务)服务。他们应该如何衡量和选择? 如果您目前没有自己的安全操作中心,那么您可…