分类: 安全资讯
如何关闭开放的DNS解析器?
开放的DNS解析器并不过滤任何入站请求,可以接受来自任何源IP地址的查询。因此,开放的解析器可能很容易成为攻击者下手的目标。比如说,攻击者可以对开放的DNS……
如何知道你的网络安全工具是否有效运行
现在许多企业或组织已投资了数十种网络安全工具。 但不确定他们是否按预期工作。例如,如果安全信息和事件管理(SIEM)工具报告的成功阻止攻击的百分比是虚假报……
如何有效地管理不可避免的IT中断
过去的几个月中,发生了一些重大的IT故障事件:富国银行的业务停止运营长达一天导致客户无法访问他们的账户;芝加哥铁路公司故障导致60000名乘客滞留;以及由于G……
WatchGuard组建大型VPN 网络
【.com 综合消息】很多公司有着遍布全国乃至全球的办事机构,这些公司和办事机构必须通过有效而安全的手段连接在一起,共享内部数据资源。VPN 是最好的实现方……
Pkexec中本地权限升级漏洞的技术细节分析
Qualys研究团队在polkit的pkexec中发现了一个内存破坏漏洞,pkexec是一个SUID-root程序,默认安装在每个主要的Linux发行版上。这个容易被利用的漏洞允许任何没……
浅谈sniffer的原理与防范
sniffer用英文翻译的意思为"嗅探器",想必大家都看过"无间道"吧,其中刘德华和梁朝伟两个人做的是什么职业?卧底.而sniffer也可以这样比喻.它就象进入敌人内部的……
零信任安全的优缺点
随着运营环境变得更加复杂,网络攻击面继续扩大,增加了黑客造成广泛破坏的机会。什么是零信任?零信任架构是指一种基于任何网络元素都不可信任的原则的……
CERT-UA警告恶意垃圾邮件传播Jester信息窃取程序
近期,乌克兰计算机应急响应小组(CERT-UA)检测到某恶意垃圾邮件活动,该活动旨在传播名为Jester Stealer的信息窃取程序。
据调查,乌克兰CERT发现的该恶意邮……
侠诺助力上海锦江国际低温物流VPN网络构建
【.com 综合报道】一、用户背景
上海锦江国际低温物流发展有限公司,是上海一家颇具影响力的第三方冷链物流集成服务商。在上海拥有10座大……
人像信息安全要“内外联控”
防疫期间,戴口罩成为人们日常外出的必要装备。戴口罩的人脸识别技术已在实际中应用。让人不齿的是,近日有不法分子竟在网上搜集并兜售戴口罩的脸部照片……