安全防护

安全防护
  • 主流加密通信应用Signal被封杀

    主流加密通信应用Signal被封杀

    本周伊始,中美两国不约而同地对加密通信应用出手。 本周一美国司法部起诉加拿大加密通信公司Sky Global首席执行官Jean-Francois Eap及分销商Thomas Herdman。起诉书指控Sky Global向全球贩毒和洗钱跨国...

    kavinkavin 2022.12.07 298浏览 0
  • 过去一年网络安全的首要威胁是什么?来看看这个报告

    过去一年网络安全的首要威胁是什么?来看看这个报告

    2021年2月,IBM安全团队 X-Force发布了《2021威胁情报指数》,报告显示,漏洞利用成为2020年的首要威胁。 对攻击者来说,寻找和利用网络中未打补丁的问题或常见的漏洞和暴露(CVE)是成功率最高的方法,这也是最常见的获得网络初始...

    gtxyzzgtxyzz 2022.12.07 368浏览 0
  • 2021年开发安全需求将爆炸式增长

    2021年开发安全需求将爆炸式增长

    近日,根据根据WhiteHat Security的一项新研究,在制造业、公共服务、医疗保健、零售、教育和公用事业等行业中使用的应用程序中,至少有50%包含一个或多个严重的可利用漏洞。 而根据AppSec Stats Flash 今年启动的...

    gtxyzzgtxyzz 2022.12.07 400浏览 0
  • 研究人员发现了另一种针对新物联网漏洞的Mirai变种

    研究人员发现了另一种针对新物联网漏洞的Mirai变种

    Palo Alto Networks的安全研究人员发现了另一种针对新物联网漏洞的Mirai变种。 Palo Alto Networks网络安全部门Unit 42的研究人员在2021年2月16日发现了许多利用这些漏洞的攻击,其中包括: Vi...

    adminadmin 2022.12.07 364浏览 0
  • 利用第三方应用的各类代码注入技术窃取钥匙串

    利用第三方应用的各类代码注入技术窃取钥匙串

    在macOS上存储密钥是一个巨大的挑战,可以通过多种不安全的方式来完成。我在漏洞赏金评估期间测试了许多Mac应用程序,并观察到开发人员倾向于将密钥放在偏好甚至隐藏的平面文件中。这种方法的问题在于,以标准权限运行的所有非沙盒应用程序都可以访问密...

    kavinkavin 2022.12.07 488浏览 0