king 第162页
-
Digium软件存在漏洞,威胁行为者利用其攻击VoIP服务器
最近,Unit 42的研究人员发现了一项针对2021年12月以来Digium手机中使用的Elastix系统的活动。威胁参与者利用Rest Phone Apps (restapps)模块中的一个漏洞,编号为CVE-2021-45461 (C...
king 2023.01.17 335浏览 0 -
无钥匙进入曝漏洞,影响几乎所有本田系列车辆,黑客可远程开锁甚至启动
现在的车辆基本都配备了远程无钥匙进入系统(RKE)。 但是这些RKE系统在给我们提供方便的同时,也带来了很多潜在的危险,比如,被黑客直接把车开走。 一个专门评估RKE系统的报告发现了一个漏洞,很多搭配无钥匙进入系统的本田汽车(2012年到...
king 2023.01.17 359浏览 0 -
如何应对供应链中第三方的安全风险
“没有人是一座孤岛”这一名句既适用于个人,也适用于企业。企业既是其供应链及其所属生态系统的产物,也是其自身运营的产物——即使是规模最大的企业也需要第三方的支持。 在企业部署的技术堆栈方面,没有比这更真实的了。虽然基于服务的企业不需要实...
king 2023.01.17 377浏览 0 -
摆脱锁定:与安全供应商签订的合同多长更适合?
曾担任一家公司的首席信息安全官的Stephanie Benoit Kurtz表示,她所在的公司与一家安全服务供应商签订了一份为期三年的漏洞管理即服务合同,她当时认为是一笔不错的交易。 Benoit Kurtz签署了这份合同,认为其安全运...
king 2023.01.17 422浏览 0 -
现代的应用安全需要纵深防御
译者 |胥磊 审校 |孙淑娟 在过去的十年,企业网络的入侵已经变得司空见惯,大家对边界安全的关注也在日渐淡化。但越来越多的公司发现仅仅通过“处于内网”就信任访问的用户和设备,明显不足以应对不断变化的威胁。 与此同时将业务应用程序重...
king 2023.01.17 334浏览 0