當(dāng)前位置:首頁(yè) >  熱門標(biāo)簽 >  安全漏洞

安全漏洞

安全漏洞是指受限制的計(jì)算機(jī)、組件、應(yīng)用程序或其他聯(lián)機(jī)資源的無(wú)意中留下的不受保護(hù)的入口點(diǎn)。漏洞是硬件軟件或使用策略上的缺陷,他們會(huì)使計(jì)算機(jī)遭受病毒和黑客攻擊。

  • 漏洞銀行獲“2020年度最具奉獻(xiàn)獎(jiǎng)”榮譽(yù)獎(jiǎng)項(xiàng)
    2021年3月19日,上海市商用密碼行業(yè)協(xié)會(huì)第一屆第二次會(huì)員大會(huì)在環(huán)球港隆重舉辦,市密碼管理局局長(zhǎng)沈永良、市委網(wǎng)信辦總工程師楊海軍出席會(huì)議。為表彰會(huì)員單位為行業(yè)發(fā)展做出的相應(yīng)貢獻(xiàn),經(jīng)大會(huì)研究,決定授予上海謀樂網(wǎng)絡(luò)科技有限公司(漏洞銀行)“2020年度最具奉獻(xiàn)獎(jiǎng)”榮譽(yù)獎(jiǎng)項(xiàng)。市委網(wǎng)信辦總工程師楊海軍在講
  • 移動(dòng)支付避免過(guò)度依賴短信驗(yàn)證碼 存在安全隱患
    A5創(chuàng)業(yè)網(wǎng)(公眾號(hào):iadmin5)3月6日?qǐng)?bào)道:全國(guó)人大代表、致公黨中央委員、致公黨上海市委專職副主委邵志清建議,提升移動(dòng)支付的安全性,避免過(guò)度依賴短信驗(yàn)證碼等核驗(yàn)手段。邵志清表示,近年來(lái)移動(dòng)支付為公眾帶來(lái)便利性的同時(shí),也帶來(lái)一定的風(fēng)險(xiǎn)性。比如對(duì)短信驗(yàn)證碼的過(guò)度信任,是一個(gè)值得注意的隱患。短信驗(yàn)證
  • 漏洞銀行入選嘶吼2020網(wǎng)絡(luò)安全產(chǎn)業(yè)百?gòu)?qiáng)名錄
    2020年12月22日,由北京市經(jīng)濟(jì)和信息化局、北京市通州區(qū)人民政府主辦,國(guó)家網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)(通州)工作專班、北京汽車動(dòng)力總成有限公司、中國(guó)電信股份有限公司北京通州區(qū)分公司協(xié)辦,北京嘶吼文化傳媒有限公司承辦的“2020網(wǎng)絡(luò)安全行業(yè)生態(tài)大會(huì)暨金帽子年度盛典”在京順利召開。作為大會(huì)的重要環(huán)節(jié),會(huì)上隆重
  • 見微知著,防患未然——IDC攜手迪普科技聯(lián)合發(fā)布資產(chǎn)與漏洞管理研究報(bào)告
    隨著以云計(jì)算、大數(shù)據(jù)、移動(dòng)、社交為依托的“第三平臺(tái)”的快速發(fā)展,傳統(tǒng)IT網(wǎng)絡(luò)環(huán)境中的網(wǎng)絡(luò)邊界已經(jīng)變得模糊。同時(shí),云計(jì)算、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)的快速發(fā)展將導(dǎo)致企業(yè)連接和管理的IT資產(chǎn)數(shù)量和種類急速增長(zhǎng),這也必將造成其中潛在的資產(chǎn)脆弱性隨之提升。這一趨勢(shì)導(dǎo)致企業(yè)IT資產(chǎn)管理難度不斷加大。近年來(lái),全球不斷曝
  • 漏洞銀行獲“第三屆進(jìn)博會(huì)”網(wǎng)絡(luò)安全保障工作致謝函
    2020年11月5日-10日,為期6天的第三屆中國(guó)國(guó)際進(jìn)口博覽會(huì)在上海成功舉辦。作為擁有豐富的大型國(guó)家重大活動(dòng)安全保障經(jīng)驗(yàn)的信息安全企業(yè),上海謀樂網(wǎng)絡(luò)科技有限公司(漏洞銀行)第一時(shí)間組建遠(yuǎn)程威脅預(yù)警專家團(tuán)隊(duì)和現(xiàn)場(chǎng)應(yīng)急響應(yīng)團(tuán)隊(duì),在大會(huì)前期迅速成立進(jìn)博會(huì)安保指揮所,嚴(yán)格執(zhí)行7*24小時(shí)在線監(jiān)控機(jī)制,確保
  • 迪普科技:慧眼識(shí)漏洞之【后門漏洞】
    風(fēng)險(xiǎn)管理很頭痛?慧眼幫您識(shí)漏洞。后門持久又隱蔽,繞過(guò)認(rèn)證和加密。執(zhí)行代碼傳文件,注入程序來(lái)攻擊。漏洞補(bǔ)丁常升級(jí),可疑文件不接收。實(shí)時(shí)關(guān)注新動(dòng)態(tài),慧眼快速來(lái)排查。后門后門是一種繞過(guò)認(rèn)證或系統(tǒng)加密來(lái)獲取系統(tǒng)訪問(wèn)權(quán)的方法。有時(shí)開發(fā)人員會(huì)出于某原因,有意或無(wú)意為自己的程序構(gòu)建后門程序,但是,如果這些后門被其
    2020-08-13 17:08
  • Apache SkyWalking 漏洞安全風(fēng)險(xiǎn)公告
    近日,騰訊藍(lán)軍(force.tencent.com)發(fā)現(xiàn)并向ApacheSkyWalking官方團(tuán)隊(duì)提交SQL注入漏洞(漏洞編號(hào):CVE-2020-13921),目前官方已發(fā)布新版本修復(fù)該漏洞。為避免您的業(yè)務(wù)受影響,騰訊云安全建議您及時(shí)開展安全自查,如在受影響范圍,請(qǐng)您及時(shí)進(jìn)行更新修復(fù),避免被外部攻
    2020-08-07 11:12
  • 用戶小心!火絨監(jiān)測(cè)到近期漏洞攻擊頻次均值上漲282%
    火絨安全團(tuán)隊(duì)發(fā)出風(fēng)險(xiǎn)提示,根據(jù)“火絨威脅情報(bào)系統(tǒng)”監(jiān)測(cè),近期有漏洞攻擊在大面積、高頻次的爆發(fā)?;鸾q攔截?cái)?shù)據(jù)顯示,自7月13日至23日期間,漏洞攻擊次數(shù)較以往均值上漲282%,其中針對(duì)服務(wù)器系統(tǒng)的攻擊占比超80%。另外通過(guò)火絨攔截日志溯源發(fā)現(xiàn),發(fā)起攻擊的IP來(lái)自不同地區(qū),推測(cè)或?yàn)楹诳徒M織有預(yù)謀發(fā)起的一
    2020-07-24 16:09
  • 迪普科技榮獲“2019年度漏洞報(bào)送專項(xiàng)獎(jiǎng)”
    近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)根據(jù)《國(guó)家信息安全漏洞庫(kù)(CNNVD)技術(shù)支撐單位計(jì)劃指南》相關(guān)規(guī)定,對(duì)現(xiàn)有103家技術(shù)支撐單位2019年度支撐貢獻(xiàn)情況進(jìn)行了總結(jié)評(píng)價(jià)。迪普科技作為國(guó)家信息安全漏洞庫(kù)(CNNVD)一級(jí)技術(shù)支撐單位,積極配合CNNVD完成漏洞報(bào)送、應(yīng)急響應(yīng)、合作支撐等支持工作,安
    2020-07-16 17:26
  • 連續(xù)兩年AIRO市場(chǎng)份額領(lǐng)導(dǎo)者:綠盟科技背后的三個(gè)秘密
    安全軟件市場(chǎng)廠商整體收入為11.7億美元(約合81.2億元人民幣),較2018年增長(zhǎng)24.66%。其中,構(gòu)成中國(guó)IT安全軟件市場(chǎng)主體之一的“AIRO(安全分析、情報(bào)、響應(yīng)和編排)市場(chǎng)”,綠盟科技繼2018年后,以13.1%的市場(chǎng)份額再居首位。聚焦漏洞20年IDC曾把AIRO市場(chǎng)比作構(gòu)建主動(dòng)安全防御體
    2020-05-21 17:24
  • Coremail SRC正式上線,單個(gè)漏洞獎(jiǎng)金高達(dá)5萬(wàn)元!
    4月20日,Coremail論客安全應(yīng)急響應(yīng)中心(CoremailSRC)正式上線啟用,捕獲漏洞單個(gè)獎(jiǎng)金最高5萬(wàn)元現(xiàn)金等你來(lái)拿。CoremailSRC全稱CoremailSecurityEmergencyResponseCenter,即Coremail論客安全應(yīng)急響應(yīng)中心。作為面向公眾收集安全漏洞信
    2020-04-24 17:33
  • 蘋果回應(yīng)郵件漏洞 修復(fù)程序?qū)⒃诩磳l(fā)布的正式版本更新中推出
    A5創(chuàng)業(yè)網(wǎng)(公眾號(hào):iadmin5)4月24日訊,近日網(wǎng)絡(luò)安全公司ZecOps發(fā)現(xiàn)蘋果郵件應(yīng)用中存在兩個(gè)“可利用的漏洞”,利用該漏洞用戶不需要下載任何外部軟件或訪問(wèn)包含惡意軟件(惡意軟件)的網(wǎng)站黑客就能訪問(wèn)設(shè)備上的信息。蘋果回應(yīng)郵件漏洞稱修復(fù)程序?qū)⒃诩磳l(fā)布的正式版本更新中推出。ZecOps創(chuàng)始人兼
  • Zoom曝出安全漏洞,遠(yuǎn)程辦公軟件“才不配位”?
    疫情期間,遠(yuǎn)程辦公成了全球的主要現(xiàn)象之一。一些辦公軟件也就隨之火爆起來(lái):中國(guó)有釘釘,國(guó)外有Zoom,后者在北美市場(chǎng)上廣受歡迎,用戶數(shù)迅速飆升,3月份活躍數(shù)量同比上漲超過(guò)150%。也正因如此,資本對(duì)Zoom充滿信心,全球股市在1~3月遭遇“黑天鵝”期間,Zoom的股價(jià)漲幅卻超過(guò)了100%。然而近期Zo
  • 某APP客戶的滲透測(cè)試報(bào)告 從漏洞方面去著手寫出
    說(shuō)白了,就是說(shuō)在網(wǎng)站滲透測(cè)試的最后一個(gè)步驟里,對(duì)代碼的漏洞要統(tǒng)計(jì)、檢測(cè)結(jié)果顯示并現(xiàn)場(chǎng)演示一些早已辨別、認(rèn)證和運(yùn)用了的安全漏洞。被測(cè)公司的管理和技術(shù)精英團(tuán)隊(duì)會(huì)檢驗(yàn)滲透時(shí)采取的方式,并會(huì)根據(jù)這些文檔中的結(jié)果顯示,來(lái)修補(bǔ)所存有的網(wǎng)站漏洞。因此從社會(huì)道德視角來(lái)講,安全檢測(cè)結(jié)果顯示的工作目標(biāo)非常至關(guān)重要。便于
    2020-03-15 13:59
  • Let's Encrypt 因系統(tǒng)漏洞將吊銷近300萬(wàn)張TLS證書
    由于域名驗(yàn)證和證書簽發(fā)軟件中的一個(gè)錯(cuò)誤,Let'sEncrypt將吊銷近300萬(wàn)張證書。日前,Let'sEncrypt已經(jīng)向受影響的客戶發(fā)郵件告知,以便其及時(shí)地更新。由于事發(fā)突然,Let’sencrypt僅對(duì)有聯(lián)系方式的用戶進(jìn)行了郵件通知,且從通知到吊銷留給用戶的更新時(shí)間不足24小時(shí),此舉可能意味著
    2020-03-10 10:58

信息推薦