CCERT月报|将数据纳入安全管理首要目标
相关推荐
-
【安全圈】Project Zero 团队披露微软尚未完全修复的 Windows 10 提权漏洞
在微软今年 6 月发布的更新中,修复了存在于 Windows 系统中的一个高危漏洞,允许黑客在受感染的设备上将权限提高到内核级别.这个漏洞在今年 5 月被高级黑客作为零日漏洞使用,不过近日谷歌 Pro ...
-
windows入侵排查方法
应急响应(Incident Response Service,IRS)是当企业系统遭受病毒传播.网络攻击.黑客入侵等安全事件导致信息业务中断.系统宕机.网络瘫痪,数据丢失.企业声誉受损,并对组织和业务 ...
-
【金猿投融展】齐治科技——数据中心安全管理领军者
投融资项目·齐治科技 本项目由齐治科技投递并参与"数据猿年度金猿策划活动--2020大数据产业最具投资价值榜单及奖项"评选. 大数据产业创新服务媒体 --聚焦数据 · 改变商业 浙 ...
-
绿庭美国6月REITs月报!数据中心终于逆袭回来了!
↓欢迎观看视频↓ 1 六月概述 六月REITs市场在基本面的支持下呈现总体收益上涨.富时全REITs指数在六月上涨了4.10%,而标普500指数上涨了0.60%.其中全股权REITs指数上涨了4.20 ...
-
人行首度明确,替代数据纳入征信管理!美化信用报告,难了
央行网站12月15日消息,近日,人民银行召开"长三角征信一体化"工作推进现场交流会. 会议指出,替代数据在现代化征信体系中发挥重要作用,是借贷信息的有益补充. 市场化的替代数据征信 ...
-
CCERT月报:Memcache反射放大攻击或影响主干网络
近期,一种名为Memcache反射放大攻击的拒绝服务攻击在网络攻击流量占比中有增加的趋势.这种攻击利用了Memcache服务程序的漏洞,通过发送伪造源发地址的数据包到Memcache服务器的UDP 1 ...
-
CERNET之窗 | CCERT月报:CPU部分补丁程序存缺陷 或导致系统异常
近期通用CPU处理器内核被爆出多个安全漏洞,这些漏洞允许用户绕过芯片及系统的安全设置去读取任意内核中的数据,由于是CPU层级的漏洞,这些漏洞理论上影响所有使用通用CPU的操作系统和软件.对于物理单机操 ...
-
CERNET之窗 | CCERT月报:物联网安全需从网络层加强控制
2017年12月教育网运行正常,未发现影响严重的安全事件.近期一个存在于TLS加密协议中的漏洞被披露,漏洞是因为TLS协议在使用RSA算法协商加密密钥的过程中存在缺陷导致.类似的漏洞早在1998年就被 ...
-
CERNET之窗 | CCERT月报:高校公示信息泄露隐私 建议校方用图片格式存储敏感信息
11月教育网运行平稳,未发现影响严重的安全事件. 近期有媒体连续报道高校网站中存在公示信息时,泄露用户的身份证号码等隐私信息的情况,这需要引起各高校的关注.在相关公示中公布用户身份证信息是保障公示透明 ...
-
CERNET之窗 | CCERT月报:WPA2协议曝漏洞 建议使用应用层加密协议保护隐私
10月教育网运行正常,未发现影响严重的安全事件. 安全投诉事件统计 病毒与木马 近期一款名为Bad Rabbit的勒索病毒在欧洲范围内开始传播,对一些局域网造成了较大的破坏.该病毒初次通过恶意的网页插 ...
-
CERNET之窗 | CCERT月报:Struts2漏洞已成高校网络安全顽疾 建议学校加大信息系统巡查力度
Struts2漏洞已成高校网络安全顽疾 建议学校加大信息系统巡查力度 9月教育网运行正常,未发现影响严重的安全事件.近期安全形势较为严峻,学校要加大安全巡查的力度,对学校的信息系统进行排查,对于那些有 ...