内存安全周报第134期 | 新的代理劫持攻击利用Log4j进行初始访问
一、新的代理劫持攻击利用Log4j进行初始访问(4.6) 随着研究人员发现一种被称为代理劫持的新攻击形式,臭名昭著的Log4j漏洞再次成为头条新闻。 详细情况 据发现,黑客利用该漏洞在未经受害者授权的情况下窃取受害者的IP地址。 出于犯罪目的接管IP地址的想法并不新鲜,以前曾被用于不同的广告软件攻击。 代理劫持有什么新功能? Sysdig的研究人员强调,新的代理劫持攻击很像加密劫持,会给受害者...
关注网络与数据安全
一、新的代理劫持攻击利用Log4j进行初始访问(4.6) 随着研究人员发现一种被称为代理劫持的新攻击形式,臭名昭著的Log4j漏洞再次成为头条新闻。 详细情况 据发现,黑客利用该漏洞在未经受害者授权的情况下窃取受害者的IP地址。 出于犯罪目的接管IP地址的想法并不新鲜,以前曾被用于不同的广告软件攻击。 代理劫持有什么新功能? Sysdig的研究人员强调,新的代理劫持攻击很像加密劫持,会给受害者...
4月7日,国内网络安全行业权威新媒体-安全牛发布《中国网络安全行业全景图(第十版)》,安芯网盾入选主机安全、终端安全管理、恶意代码防护、漏洞检测与管理、RASP、APT高级威胁防护、安全咨询与规划、安全运维与托管服务8个细分领域。 据悉,《中国网络安全行业全景图(第十版)》共收录456家国内网络安全企业和相关行业机构,较第九版增加23家;细分领域共收录3180项,较第九版增加571项。 其中,收录...
一、Chrome 111更新修复了多个高危内存安全漏洞(3.22) 最新版本的Chrome修复了8个漏洞,其中7个都是外部研究员报告的高危内存安全漏洞。 详细情况 本周,Chrome宣布了Chrome 111新版本,修复了8个漏洞,其中7个来自外部研究员。 7个外部报告的漏洞都是高危内存安全漏洞,其中4个"释放后使用 "漏洞,可能导致任意代码执行、数据损坏或拒绝服务等攻击。 根据发放的漏洞赏金(1...
一、安全巨头Rubrik表示有黑客利用Fortra 零日漏洞窃取内部数据(3.14) 总部位于硅谷的数据安全公司Rubrik成为了Fortra GoAnywhere 零日漏洞的最新受害者,该漏洞与针对一家连锁医院和一家银行的黑客攻击相关。 详细情况 Rubrik首席信息安全官Michael Mestrovich在周二发表的一篇博客文章中表示,由于Fortra的文件传输软件GoAnywhere存在漏...
安芯网盾应北京大学就业指导服务中心邀请,将于3月18日(周六)下午14:00-17:00,参加北京大学2023届毕业生春季就业洽谈会。 此次活动为深入学习贯彻党的二十大精神,积极落实就业优先战略,由北京大学主办,旨在进一步满足北大毕业生多元就业需求,拓宽北大毕业生职业选择视野,同时满足用人单位招才引智需求,搭建毕业生与用人单位双向选择的优质服务平台。 欢迎北大同学们凭校园卡或学生证,由邱德拔北广场...
一、谷歌111版本修复了40个漏洞(3.8) Google向稳定频道发布了Chrome111版本,修复了40个漏洞,其中有8个高危漏洞。详细情况本周,Google宣布向稳定频道发布Chrome111版本,修复了40个漏洞。外部研究员报告的已修复的安全漏洞总计24个,其中包括8个高危漏洞、11个中危漏洞和5个低危漏洞。 其中3个高危漏洞是释放后使用漏洞,受影响的有Swiftshader, DevTo...
3月2日,亚洲反病毒研究者协会(以下简称:AVAR)在官网公布最新会员单位名单,安芯网盾通过组委会严格的评估投票,正式成为AVAR会员单位。 AVAR (Association of anti Virus Asia Researchers)成立于1998年6月。其任务是预防由于恶意软件导致的破坏以及流行,同时在亚洲地区加强反病毒研究专家之间的交流与合作。AVAR是一个独立的,非盈利的,定位于亚太地...
2月24日,由工业和信息化部、四川省人民政府主办,国家工业信息安全发展研究中心承办的2023年中国网络和数据安全产业高峰论坛网络安全产融合作分论坛在成都顺利召开。安芯网盾作为获得首届网络安全高成长性企业评选的“勇攀之星”,受邀参加本次活动。 论坛以“资本赋能新安全 助推企业高成长”为主题,邀请产融两端网络安全高成长企业代表、网络安全投融资机构代表等专家,广泛交流分享网络安全投融资观点、网络安全专精...
2月23日,麒麟软件安全生态联盟首次工作会议成功举行。作为安全生态联盟首批成员之一,安芯网盾应邀参会并发言。 今年1月,麒麟软件联合安全厂商、固件厂商等多家企业成立安全生态联盟(以下简称“联盟”),安芯网盾作为首批成员正式加入。联盟旨在联合打造原创性、引领性的基于麒麟操作系统的自主内生安全产业体系和创新生态。本次会议确定了联盟2023年工作计划,并就“建立创新安全体系生态、安全漏洞协同处理、打造安...
2023年2月23日,“2022网络安全创新发展高峰论坛”在北京成功举办。本次论坛由国家信息中心《信息安全研究》杂志社主办,中国科学院院士郑建华、院士冯登国,国家信息中心首席工程师李新友,公安部网络安全保卫局处长祝国邦,公安部第一研究所副所长于锐,国家信息中心办公室副主任吕欣等多位专家领导出席会议。安芯网盾受邀参加本届网络安全创新发展高峰论坛,并由CEO姜向前在“安全防御与应急响应”分论坛就“内存...
近日,由国家工业信息安全发展研究中心组织开展的信创安全能力提升行动“久安计划”正式启动。安芯网盾作为国内内存安全领域的开拓者,积极发挥技术优势,全力支持信创工作,成为“久安计划”首批合作伙伴 为深入推进国家安全体系和能力现代化建设,加强重点领域安全能力建设,积极推动核心技术成果转化,实现关键核心技术自主可控的战略使命,国家工业信息安全发展研究中心发起“久安计划”,以加强信创产业安全...
近日,中关村网络安全与信息化产业联盟(以下简称“联盟”)第二届第五次会员大会在线上圆满举办。会上,联盟进行了2022年度重点工作总结及2023工作计划汇报,也对过去一年中突出贡献会员单位进行了表彰。安芯网盾被授予“2022年度网信市场潜力单位——创新活力奖”、“2022年度联盟工作特别支撑单位”两项荣誉。 中关村网信联盟是具有独立法人资质的社会组织,成立于2013年,中央网信办信息化发展局、公安部...
美国OpenAI开发的聊天机器人ChatGPT火了,从日常生活到工作科普,仿佛没有它办不到的事情,堪称“互联网管家”。 虽然全球上亿用户和ChatGPT聊的乐此不疲,但AI技术的进化发展,也引起人们对于其可能带来的各种安全隐患展开了思考。 写出了“毁灭人类的计划书” 根据媒体报道,ChatGPT最初的爆火源于它在一位工程师诱导下,写出了毁灭人类的计划书。步骤甚至详细到入侵各国计算机系统、控制武器、...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2