关闭导航

网络安全

零信任架构:重新定义现代IT环境中的网络安全
一念悟道 2024-7-29 76 0

介绍 零信任架构 (ZTA) 通过消除网络内的信任概念来改变网络安全。本文探讨了 ZTA 的原理、其优势、挑战以及如何实施它以增强现代 IT 环境中的安全性。 零信任架构原则 验证一切 ZTA的运作原

威胁行为者积极利用 ServiceNow RCE 漏洞来窃取凭证
一念悟道 2024-7-29 65 0

威胁行为者正在利用公开的漏洞将 ServiceNow 漏洞链接在一起,以便在数据盗窃活动中渗透到政府组织和商业公司。 安全研究人员监控了恶意活动并确定了多个受害者,包括政府机构、数据中心、能源供应商,

Telerik 报告服务器中的严重漏洞存在远程代码执行风险
一念悟道 2024-7-29 77 0

Progress Software 敦促用户在发现可能导致远程代码执行的关键安全漏洞后更新其 Telerik Report Server 实例。 该漏洞被跟踪为 CVE-2024-6327(CVSS

BIND 更新修复了 DNS 软件套件中的四个严重 DoS 错误
一念悟道 2024-7-29 82 0

Internet Systems Consortium (ISC) 发布了 BIND 的安全更新,解决了可能被远程利用的 DoS 漏洞。攻击者可以利用这些漏洞来破坏 DNS 服务。 ISC 解决了四个

网络罪犯操纵 GitHub 平台传播恶意程序
一念悟道 2024-7-26 87 0

Check Point Research 发现了一个 GitHub 帐户网络(Stargazers、Ghost Network),该网络通过网络钓鱼存储库分发恶意软件或恶意链接。该网络由多个帐户组成,

Progress Software修复了teleerik报表服务器中的关键RCE CVE-2024-6327
一念悟道 2024-7-26 82 0

Progress Software 解决了 Telerik Report Server 中一个被跟踪为 CVE-2024-6327 的关键远程代码执行漏洞。 Telerik Report Server

某些版本的 Docker Engine 存在一个关键漏洞,在特定情况下可被利用来绕过授权插件 (AuthZ)。
一念悟道 2024-7-26 80 0

在某些版本的 Docker 引擎中,被跟踪为 CVE-2024-41110(CVSS 评分为 10.0)的漏洞可允许攻击者在特定情况下绕过授权插件 (AuthZ)。 Moby Project 维护者发

警惕假冒 CrowdStrike 域名发布 Lumma 信息窃取恶意软件
一念悟道 2024-7-26 70 0

据安全商店的威胁情报团队称,CrowdStrike 是用于诱骗 Windows 用户下载和运行臭名昭著的 Lumma 信息窃取恶意软件的最新诱饵,该团队在 Falcon 传感器更新惨败几天后发现了该骗

微软重振ie浏览器以吸引Windows用户
一念悟道 2024-7-26 67 0

本月早些时候,Check Point 发现了一个远程代码执行漏洞,被跟踪为 CVE-2024-38112,该漏洞会影响 Microsoft Windows 用户和不同版本的 Windows Serve

CrowdStrike-Microsoft 故障将导致每家财富 500 强公司损失 4,400 万美元
一念悟道 2024-7-26 67 0

云保险公司 Parametrix 的新数据揭示了上周大规模 CrowdStrike 中断的财务成本,该中断影响了数百万台 Microsoft 设备。 根据云监控和保险公司Parametrix的最新数据