-
2022年4月份恶意软件之“十恶不赦”排行榜
5月份,Adobe针对Adobe CloudFusion、InCopy、Framemaker、InDesign 和 Adobe Character Animator中的18个CVE,其中九个是严重级别的错误,可能导致代码执行,主要是由于越界(...
admin 2023.01.14 404浏览 0
-
代码安全:从响应式安全转向主动式安全
漏洞界二八定律,过去20多年来的绝大多数安全事件都是头部那10个软件漏洞造成的。然而,很多企业仍然选择事后补救,得过且过地承受安全事件造成的人员和业务后果。不过,当前一项新的研究为我们指明了由人主导的新方向。 以下讨论见解源于Secur...
king 2023.01.14 413浏览 0
-
OAS 平台受关键 RCE 和 API 访问漏洞的影响
Bleeping Computer网站消息,威胁分析专家披露开放自动化软件(OAS)平台存在安全漏洞,漏洞可导致设备访问、拒绝服务和远程代码执行受到严重影响。 众所周知,OAS 平台是一个广泛使用的数据连接解决方案,它将工业设备(PLC...
Molet 2023.01.14 364浏览 0
-
新暗网市场Industrial Spy或已加入勒索软件攻击大军
近日,有观察发现,新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的勒索计划。此前,Industrial Spy并没有对受攻击的公司进行敲诈,而是将自己宣传为一个市场,公司可以在其中购买竞争对手的数据来获取商业机密、制造图纸、会计...
admin 2023.01.14 413浏览 0
-
攻击面管理——网络安全运营技术革新
近年来,随着网络安全形势的愈加严峻,行业对实战型攻防技术的认知也有了快速的提升,攻击面管理则成为符合当前场景化刚需的关键技术。 攻击面管理成为大势所趋 在Gartner发布的《2022年安全和风险管理趋势报告》中,预测了七大网络安全趋势,其中...
gtxyzz 2023.01.14 410浏览 0