COVID-19(新冠肺炎)病毒爆發(fā)后很多辦公場所被關(guān)閉,許多員工都在家里工作,然而各部門和員工需要提防新的安全漏洞。本文討論一下存儲各種內(nèi)容時(shí)的一些漏洞以及如何解決這些漏洞。
這一系列漏洞將全球超過 3 億 EA 游戲玩家暴露于賬戶接管和身份盜竊風(fēng)險(xiǎn)之中
著名的軍事家和哲學(xué)家孫子曰:“知彼知己者,百戰(zhàn)不殆。”兩千年前的這句名言放在時(shí)下網(wǎng)絡(luò)安全格局里是再恰當(dāng)不過的了。私營部門和公共部門的安全領(lǐng)導(dǎo)者往往會忽略一些自己已經(jīng)擁有的網(wǎng)絡(luò)防御能力的基本問題。
隨著網(wǎng)絡(luò)釣魚攻擊(包括操縱Word與Excel等Officer文件附件的方法)不斷增加,過去一年當(dāng)中網(wǎng)絡(luò)犯罪分子在惡意活動中對微軟Office漏洞的大量利用自然不足為奇。
Kubernetes已成為目前為止最受歡迎的云容器編排系統(tǒng),因此重大安全漏洞的出現(xiàn)只是個(gè)時(shí)間問題。編號為CVE-2018-1002105的Kubernetes特權(quán)升級漏洞就是個(gè)CVSS 9.8關(guān)鍵安全漏洞。
2018年11月26日,國家信息安全漏洞共享平臺(CNVD)2018年工作會議在北京隆重召開, 會議對2017年至2018年6月CNVD漏洞工作進(jìn)行全面總結(jié),表決通過了CNVD章程修訂,并對漏洞信息報(bào)送和處置突出貢獻(xiàn)單位進(jìn)行了表彰。
近日,微軟面向安全研究社區(qū)發(fā)布了兩個(gè)文檔,詳細(xì)說明了微軟如何對安全漏洞進(jìn)行分類及處理。微軟安全響應(yīng)中心(MSRC)在一年里將這些文件整合在一起。MSRC是微軟旗下接收和處理微軟安全相關(guān)錯(cuò)誤報(bào)告的部門。
在2018 ISC互聯(lián)網(wǎng)安全大會召開前夕,360威脅情報(bào)中心發(fā)布《2018上半年中國政企機(jī)構(gòu)網(wǎng)絡(luò)安全形勢分析報(bào)告》,報(bào)告總結(jié)出2018年上半年,對國內(nèi)政企機(jī)構(gòu)影響最大的十大安全漏洞。根據(jù)報(bào)告,政府部門和能源行業(yè)遭到的漏洞利用攻擊最多。
安全研究人員在2018年1月發(fā)現(xiàn)了三種主要的攻擊變種。前兩個(gè)變種被稱為Specter,第三種變種為Meltdown,所有三種變種都涉及代碼的推測性執(zhí)行,以讀取應(yīng)該保護(hù)的內(nèi)存以及后續(xù)基于通道的攻擊來推斷內(nèi)存內(nèi)容。
本周對于幽靈(Spectre)和熔毀(Meltdown)處理器安全漏洞的擔(dān)憂進(jìn)一步延續(xù),技術(shù)供應(yīng)商和解決方案提供商在安全補(bǔ)丁及其可能對性能造成的影響方面遇到了越來越多的問題。