嘶吼专业版

Signal采用抗量子的加密算法

Signal在端到端加密消息协议中加入抗量子加密算法。
嘶吼专业版
量子加密
GoUpSec

GitLab发布紧急安全补丁修复高危漏洞

GitLab本周四紧急发布安全补丁,修复一个可让攻击者以其他用户身份运行管道的严重漏洞。
GoUpSec
高危 漏洞 安全 补丁
GoUpSec

Allin网络安全!思科以280亿美元现金收购Splunk

本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
GoUpSec
网络安全 思科 splunk 科技新闻
D1Net

思科280亿美元现金收购网络安全软件公司Splunk将产生哪些影响

思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
D1Net
思科 网络安全 splunk
数世咨询

合成数据助力数据分析

大数据能够为公司带来巨大的经济优势。科学家、信息分析师、营销专业人员以及广告商都依赖于从大量的消费者信息中获取有价值的见解。只要分析合理,这些数据和信息能够为懂得如何利用它的组织提供更为深层次的洞悉,从而帮助其在决策和战略方面做出更为明智的选择,以获得竞争优势。
数世咨询
大数据 数据分析
关键基础设施安全应急响应中心

英国绅士的虚伪?情报PK隐私?《在线安全法案》到底想干什么?

继19日获得议会批准其在线安全法案后,英国政府加大了对Meta的压力,要求其不要在Facebook Messenger和Instagram上推出端到端加密(E2EE) -除非它采用政府要求的未具体说明的“安全措施”,内政大臣表示这应该允许执法部门在保护用户隐私的同时继续检测儿童性虐待材料(CSAM)。20日早上在接受BBC广播四台“今日节目”采访时,内政部长苏埃拉·布雷弗曼(Suella Brav
关键基础设施安全应急响应中心
meta 内政部
关键基础设施安全应急响应中心

关于征求国家标准《网络关键设备安全技术要求 可编程逻辑控制器(PLC)》(征求意见稿)意见的通知

全国信息安全标准化技术委员会归口的国家标准《网络关键设备安全技术要求 可编程逻辑控制器(PLC)》现已形成标准征求意见稿。
关键基础设施安全应急响应中心
全国信息安全标准化技术委员会 信息安全标准 信息安全 网络标准
关键基础设施安全应急响应中心

持续性威胁:新漏洞将数千个GitHub代码库和数百万用户置于险境

近日发现的一个新漏洞让攻击者可以利用GitHub的代码库创建和用户名重命名操作中的竞态条件。该技术可用于执行代码库劫持攻击(劫持流行的代码库以分发恶意代码)。这一发现标志着已第四次发现了一种独特的方法,有可能绕过GitHub的“流行代码库命名空间退役”机制。这个漏洞已报告给了GitHub,已得到修复。
关键基础设施安全应急响应中心
重命名 用户名 漏洞
ManageEngine卓豪

预测性人工智能会彻底改变SIEM行业吗?

网络安全行业非常活跃,并且总能找到一种方法来将可用的最新和最佳技术融入其系统。有两个主要原因:第一,因为网络攻击在不断发展,企业组织需要拥有尖端技术来检测复杂的攻击;第二,由于许多企业组织的网络架构的复杂性。在过去几年中,网络安全已成为各种规模企业组织的重中之重。随着网络攻击的不断发展,对 SIEM 等安全工具的投资急剧增加。现在,随着其他行业开始在其系统中采用人工智能,网络安全专业人员正在分析预
ManageEngine卓豪
人工智能 SIEM 网络安全 AI
一颗小胡椒

思科宣布收购网络安全软件公司Splunk

2023年9月21日,思科(NASDAQ:CSCO)与网络安全软件公司Splunk(纳斯达克股票代码:SPLK)宣布达成一项最终协议。根据该协议,思科拟以每股157美元的现金收购Splunk,股权价值约为280亿美元。
一颗小胡椒
思科 splunk 网络安全
一颗小胡椒

内部风险正在让企业付出越来越大的代价

根据基于AI的风险管理技术提供商Dtex Systems与安全研究公司Ponemon Institute合作发布的一份报告,公司普遍资金不足,花在每个员工上的安全支出约为200美元。这份报告基于对1000多名IT安全决策者的调查,发现58%的受访者认为这笔钱不够。
一颗小胡椒
网络安全 内部风险
渗透云笔记

漏洞预警 CraftCMS远程代码执行漏洞

漏洞预警 CraftCMS远程代码执行漏洞
渗透云笔记
远程代码执行漏洞 漏洞
一颗小胡椒

误报接近半数,自动化才是安全团队的“安眠药”

面对将近五成的误报率,安全分析师正处在焦虑和失眠的煎熬中,只有自动化才是“安眠药”。
一颗小胡椒
自动化
一颗小胡椒

黑客利用网络安全公司设备漏洞入侵上百家企业

近日,FireEye旗下网络安全公司Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织还利用多个零日漏洞和Web Shell结合,通过Accellion的文件传输设备(FTA)入侵了上百个Accellion的企业客户,并窃取了敏感文件。
一颗小胡椒
网络安全 黑客 漏洞 科技新闻
一颗小胡椒

“适配”M1芯片的新型Mac电脑病毒爆发

搭载苹果革命性的M1芯片的Mac电脑已经发售数月,目前依然有大量软件未能完成对M1芯片的适配,但是一款名为Silver Sparrow的恶意软件不但率先完成了“适配”,而且还在过去一周感染了数万个MacOS设备。
一颗小胡椒
mac 软件 芯片 m1 sparrow
一颗小胡椒

DAIC:检测商业电子邮件欺诈(BEC)的开源利器

虽然2020年勒索软件出尽风头,吸引了防御者大量注意力,但是“传统”针对性攻击例如BEC的脚步丝毫也没有放慢。相反,近年来,BEC已经从“小众”攻击变得越来越流行。
一颗小胡椒
bec 网络欺诈 商业 供应商 解决方案
一颗小胡椒

蓝牙欺骗漏洞影响数十亿物联网设备

近日,普渡大学的一个研究团队发现了一个蓝牙低功耗(BLE)漏洞——BLESA,可用于发起欺骗攻击,影响人类和机器执行任务的方式。研究人员说,该漏洞可能影响数十亿物联网(IoT)设备,并且在Android设备中仍然未修补。
一颗小胡椒
ble 蓝牙协议栈 ios蓝牙 android蓝牙开发 蓝牙
一颗小胡椒

2023年API安全技术发展的6个“大事件”

API技术逐渐成了现代数字业务环境的基础组成,也是企业数字化转型发展战略实现的核心要素,几乎所有的企业都依赖API进行服务连接、数据传输和系统控制。然而,API的爆炸式应用也为攻击者提供了更多的方法,而现有的安全工具却难以检测和减轻特定于API的威胁,使组织容易受到妥协、滥用和欺诈的影响。
一颗小胡椒
api 网络安全 架构
E安全

P2PInfect僵尸网络急速扩张,攻击频率激增600倍,全球大规模入侵

P2PInfect僵尸网络蠕虫从8月下旬开始经历一段活动量高度上升的时期,然后在2023年9月再次上升。P2PInfect于2023年7月由Unit42首次记录为一种对等恶意软件,该恶意软件在暴露于互联网的Windows和Linux系统上使用远程代码执行缺陷破坏Redis实例。
E安全
僵尸网络 软件
D1Net

思科宣布以280亿美元现金收购网络安全软件公司Splunk

北京时间9月21日晚间消息,思科公司宣布,将以每股157美元的现金收购网络安全软件公司Splunk,交易总金额约为280亿美元。
D1Net
黑客 网络安全