第1530页

  • 企业部署MITRE ATT&CK框架面临挑战

    企业部署MITRE ATT&CK框架面临挑战

    随着远程工作的常态化,网络黑客对云的攻击可能会加速,这使得像 MITRE ATT&CK (对手战术和技术知识库)这样的威胁发现框架比以往任何时候都更加重要,几乎所有使用云的企业都会使用这类对抗技术。因为, ATT&CK...

    kavinkavin 2022.12.31 326浏览 0
  • 17款APP违规超范围收集个人信息

    17款APP违规超范围收集个人信息

    12月20日新华社消息,国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。 被点名的违法APP主要涉及以下几种不合规的情况: 1. 未向用户...

    kavinkavin 2022.12.31 330浏览 0
  • 研究发现,一个新漏洞正对2G以来的通信网络构成威胁

    研究发现,一个新漏洞正对2G以来的通信网络构成威胁

    据The Hacker News网站报道,来自纽约大学阿布扎比分校的研究人员在一篇论文中披露了一项基于移动网络切换的安全漏洞,攻击者可利用低成本设备发起拒绝服务(Dos)和中间人(MiyM)攻击,影响范围涉及自2G(GSM)以来的通信网络。...

    kavinkavin 2022.12.31 408浏览 0
  • 苹果iOS系统修复了iPhone13越狱漏洞

    苹果iOS系统修复了iPhone13越狱漏洞

    如果Log4Shell漏洞的危害之大还没有让大家感到震惊的话,现在是时候更新iOS 15.2和其他一些苹果iGadgets了,以免你的iPhone被一个恶意应用程序接管,该程序可以用内核权限来执行任意恶意代码。 用一位移动安全专家的话来说...

    gtxyzzgtxyzz 2022.12.31 354浏览 0
  • 新的Log4Shell攻击载体将会威胁本地主机的安全

    新的Log4Shell攻击载体将会威胁本地主机的安全

    在本周末,很多企业的网络安全人员正忙得不可开交。Log4j漏洞出现了另外一种攻击载体,它通过使用底层的Javascript WebSocket连接,通过驱动式的破坏,在本地服务器上触发远程代码执行(RCE)漏洞进行攻击。 换句话说,攻击者...

    gtxyzzgtxyzz 2022.12.31 307浏览 0