-
Sudo漏洞影响全球Unix/Linux系统
近日,Qualys研究小组发现了sudo中一个隐藏了十年的堆溢出漏洞(CVE-2021-3156,命名:Baron Samedit),包括Linux在内的几乎所有Unix主流操作系统都存在该漏洞。通过利用此漏洞,任何没有特权的用户都可以使用...
gtxyzz 2022.12.03 359浏览 0
-
零售巨头牛奶集团遭勒索软件攻击,赎金高达3000万美元
泛亚大型零售连锁运营商牛奶集团(Dairy Farm Group)本月受到REvil勒索软件攻击,被勒索赎金高达3000万美元的赎金。 牛奶集团在亚洲拥有10,000多个网点,23万名员工。2019年牛奶集团的年销售额超过270亿美元。 牛...
kavin 2022.12.03 355浏览 0
-
TikTok漏洞引发数据和隐私泄露
Check Point研究人员在TikTok中发现了一个安全漏洞,攻击者利用该漏洞可以窃取用户个人简介和绑定的手机号,用于下一步的攻击活动。 1月26日,Check Point研究人员发布文章称发现了TikTok移动客户端friend fi...
admin 2022.12.03 434浏览 0
-
美国第五号白皮书:对拜登政府的网络安全建议(全文)
在美国网络空间日光浴委员会(CSC)相继发布《疫情中吸取的关于网络安全的教训》、《网络安全劳动力发展战略框架》、《如何确保美国信息和通信技术供应链安全》等四份白皮书之后,2021年1月16日,CSC发布第五份白皮书《对拜登政府的网络安全建议》...
admin 2022.12.03 319浏览 0
-
从风险缓解到业务推动:2021年的CISO角色
CISO们在2020年面临着许多挑战,其中最重要的挑战便是新冠病毒疫情和从现场到远程工作的大规模迁移。也许是第一次,企业领导层看到了安全团队对于确保公司运营和平稳运行的重要性,使得2020年成为了CISO和网络安全团队从幕后走到组织生产力最前...
Molet 2022.12.03 580浏览 0