第1560页

  • Log4j漏洞可能需要数年时间才能解决

    Log4j漏洞可能需要数年时间才能解决

    近日Log4j漏洞的出现引起了业内人士的广泛讨论,网络安全专家认为CVE-2021-44228的普遍性以及容易被利用,这个Log4j中的远程代码执行漏洞可能需要数月甚至数年时间才能得到妥善解决。McAfee Enterprise和Fire...

    MoletMolet 2022.12.31 330浏览 0
  • 未经明确同意出售用户数据,交友应用Grindr被罚650万欧元

    未经明确同意出售用户数据,交友应用Grindr被罚650万欧元

    12月15日,著名约会交友应用Grindr被挪威数据保护局(DPA)罚款650万欧元(约合人民币4963万),原因是Grindr“严重”违反GDPR规则,未经用户明确同意向广告商出售位置、IP、年龄等用户个人数据。 G...

    kingking 2022.12.31 360浏览 0
  • 渗透测试:看“道德黑客”如何进行模拟攻击

    渗透测试:看“道德黑客”如何进行模拟攻击

    渗透测试是指安全专业人员在系统所有者的许可下,模拟对网络或计算机系统的攻击以评估其安全性的过程。不过,尽管是“模拟”攻击,但渗透测试员同样会把现实世界中攻击者的所有工具和技术都用到目标系统上,只是他们并不以发现的漏洞或...

    kingking 2022.12.31 307浏览 0
  • Deepfakes:语音钓鱼即服务(VaaS)的声音“伪装者”

    Deepfakes:语音钓鱼即服务(VaaS)的声音“伪装者”

    研究显示,电子邮件网络钓鱼攻击已激增35%。虽然企业组织正在努力解决这一棘手问题,但网络犯罪分子却已加大赌注转向一种更为复杂的技术——使用先进的Deepfake和语音模拟技术绕过语音授权机制,实施语音网络钓鱼(或vi...

    gtxyzzgtxyzz 2022.12.31 336浏览 0
  • 微软警告比SolarWinds影响更深远的Log4j2漏洞利用

    微软警告比SolarWinds影响更深远的Log4j2漏洞利用

    微软再次发出了来自具有深厚背景的黑客组织的网络攻击预警,可知问题源于 Java 日志库的 Log4j2 漏洞(CVE-2021-44228)。这家雷德蒙德科技巨头指出,世界多地的黑客已开始利用这项更复杂的日志协议技术,来远程访问受害者的设...

    gtxyzzgtxyzz 2022.12.31 307浏览 0