十一月 | 2023 | xxx2023年11月 – xxx
菜单

每月的档案:2023年11月

DefectDojo:一个功能强大的漏洞管理平台和DevSecOps解决方案
关于DefectDojo DefectDojo是一个功能强大的DevSecOps解决方案,同时它也是一个安全协 […]
中美SaaS应用比较:揭示发展差距,探索未来趋势
我国SaaS发展起步晚于美国5年,整体发展与美国仍有较大差距,体现在SaaS企业数量不多、产品类型不够丰富等多 […]
中国网络安全企业100强(第十一版)
[...]
研究员披露蓝牙架构漏洞,数十亿台设备可能被劫持
蓝牙是一种普遍应用的短距离、低功耗的无线通信技术。世界上每天都有数十亿设备(智能手机、笔记本电脑、平板电脑、音 […]
昆仑万维发布「天工 SkyAgents」平台,零代码打造AI智能体
 12月1日,昆仑万维正式发布「天工SkyAgents」平台,助力大模型走入千家万户。「天工SkyA […]
外媒:美国蒙大拿州地区法官作出初步裁决,阻止该州针对TikTok的禁令生效
据英国路透社、美国全国公共广播电台(NPR)等媒体报道,美国蒙大拿州一名地区法官当地时间周四(11月30日)作 […]
美团买菜升级为“小象超市”:30分钟快送超市更丰富多元
12月1日,美团旗下自营零售品牌“美团买菜”升级为全新品牌“小象超市”。 据了解,“小象超市”坚持美团自营零售 […]
延锋汽车遭“麒麟”勒索软件攻击,致北美工厂生产中断
11月初,有报道称“延锋”遭到网络攻击。延锋是一家专注于内饰配的汽车零部件开发商和制造商,在全球240个地点拥 […]
Microsoft 流式处理代理权限提升漏洞(CVE-2023-36802)分析
原文链接:Microsoft Streaming Service Proxy Elevation of Privilege Vulnerability (CVE-2023-36802) 译者:知道创宇404实验室翻译组
公安部公布打击黑客犯罪10起典型案例
1、北京某热门景点被非法抢票案。 2023年7月,针对群众反映的北京部分热门景点门票预约难、购票难等问题,北京 […]
小冰无双
作者 | 陈彩娴 董子博 编辑 | 陈彩娴 ChatGPT 火遍全球后,中国的科技圈都隐约觉得:这并不是一个陌 […]
英韩联合发布《英韩数字化合作战略》
2023年11月22日,英国科学、创新与技术部和韩国科学与信息和传播技术部建立数字合作伙伴关系,围绕加强数字基 […]
独家丨快手上线独立短剧APP喜番
雷峰网独家获悉,快手于近日上线了一款独立短剧APP喜番,目前已经登陆应用宝、小米应用商店,这是快手探索多年短剧 […]
鉴源实验室丨DoIP协议网络安全攻击
背 景 随着科技的迅猛发展,汽车行业正经历着前所未有的数字化变革。现代汽车中使用70多个电子控制单元(ECU) […]
独家|斗鱼CEO陈少杰,或因直播平台“转盘”涉赌玩法被调查
雷峰网独家获悉,斗鱼 CEO 陈少杰,或因平台上的“转盘”玩法涉赌,而被公安机关带走调查。 经历了过去7年的发 […]
独家|PICO今日或官宣裁员,自2月之后再一次“断臂求生”
雷峰网(公众号:雷峰网)独家获悉,PICO将于今日召开员工会,会上或将宣布新一轮的裁员计划。 而据一位 PIC […]
GraphQL渗透测试案例及防御办法
GraphQL 是一种 API 查询语言,旨在促进客户端和服务器之间的高效通信。它使用户能够准确指定他们在响应中所需的数据,从而有助于避免有时使用 REST API 看到的大型响应对象和多个调用。
PICO 向左向右的400天
引语: 2023年年初,北京的冬天尽管阴郁,但气温一直没能降下来。而某大厂前VR部门高管彭雷的心里,心却如同掉 […]
印度国家航空航天实验室遭受LockBit勒索攻击
印度国家航空航天实验室(NAL)面临严重威胁,臭名昭著的LockBit勒索软件组织声称对网络攻击负责。继Loc […]
如何使用BurpBounty快速执行主动或被动安全扫描
关于BurpBounty BurpBounty是一个功能强大的Burp Suite扩展,该扩展允许我们通过非常 […]
美国再曝新监控计划:白宫拨款 警方使用,可访问数万亿条电话记录
前情回顾·大数据新安全 孟加拉国国家电信监控系统泄露公民数据后,遭数据擦除勒索 国家级移动通信监控系统细节曝光 […]
阻碍网络安全自动化的4大挑战
[...]
上海数交所联合发布《全国数商产业发展报告 (2023)》
随着数据交易日趋活跃,数商产业发展进入机遇期。2023全球数商大会上,上海数交所联合上海市数商协会、大数据流通 […]
Apache ActiveMQ Jolokia远程代码执行漏洞(CVE-2022-41678)通告
阅读: 10 一、漏洞概述 近日,绿盟科技CERT监测发现Apache ActiveMQ Jolokia远程代 […]
抖音新规禁止“大小号”不当引流获利 封禁多个百万粉丝矩阵号
为保护用户权益,针对黑灰产团伙试图以多账号(“大小号”)形式,有组织地发布大量低质、同质甚至违法违规内容且互相 […]
公安部通报打击黑客类违法犯罪举措成效并答记者问
11月30日,公安部在京召开“公安心向党 护航新征程”主题新闻发布会,通报全国公安机关持续开展“净网”系列专项行动,全力打击黑客类违法犯罪举措及总体成效情况,公布十大典型案例。
技术权威与数字时代的国际技术竞争:以移动通信技术领域为例
本文刊发于《国际安全研究》2023年第6期,第126-151页,注释略。 技术权威与数字时代的国际技术竞争 — […]
Apache ActiveMQ Jolokia代码执行漏洞 (CVE-2022-41678) 安全通告
漏洞概述 漏洞名称 Apache ActiveMQ Jolokia 代码执行漏洞 漏洞编号 QVD-2023- […]
Google Chrome整数溢出漏洞 (CVE-2023-6345) 安全通告
漏洞概述 漏洞名称 Google Chrome 整数溢出漏洞 漏洞编号 QVD-2023-45559,CVE- […]
Forrester:EDR正式出局,XDR也不是SIEM问题的解药
在2021年Forrester发布的关于XDR的定义性报告《Adapt Or Die: XDR Is On A […]
活动预告 | 关键信息基础设施安全保护论坛将于2024年1月举办
[...]
阻碍网络安全自动化的4大挑战
自动化技术在网络安全领域中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的 […]
衡阳18亿拍卖政务数据,我的脸应该分多少钱?
在数据被视为“新黄金”的当下,数据要素流通、交易、传播的场景正变得越来越多。 11月25日,2023全球数商大 […]
石油行业关键信息基础设施安全保护问题与对策研究
文 | 中国石油网络安全专家中心 刘磊 于普漪 2021 年 4 月,国务院第 133 次常务会议通过《关键信 […]
乌克兰情报机构声称网攻俄罗斯民航局,称俄民航业正处于崩溃边缘
近日,乌克兰国防情报局声称,他们成功进行了网络攻击,入侵了俄罗斯政府的民航局,并获得大量机密文件,其中包括民航 […]
IHS报告:网络安全风险上升,金融、医疗保健等行业需做好应对准备
2023年11月,埃信华迈公司(IHS Markit)发布了题为《网络安全风险上升,部分行业需做好充分准备》( […]
美业加速数字化、标准化变革 美团平台美容美体交易规模增长194%
洗脸、头疗等轻美容赛道崛起,养生、疗愈成为健康新选择,男性消费高速增长……美业市场正在掀起新一轮增长风暴。 1 […]
韩国网络战战略出现拐点:由“被动防护”向“应对作战”转变
韩国参加北约合作网络防御卓越中心组织的网络空间联合演习。图为“锁定盾牌”联合网络战演习现场。 ■石  […]
从ChatGPT代码执行逃逸到LLMs应用安全思考
摘要 11月7日OpenAI发布会后,GPT-4的最新更新为用户带来了更加便捷的功能,包括Python代码解释 […]
美国陆军首份信息条令确立实现信息优势的框架和原则
编者按 美国陆军11月27日发布首份信息条令,向陆军部队提供了使用、保护和攻击数据和信息以实现信息优势的整体框 […]
网络安全预算中的成本陷阱
最近,有关网络安全预算相关问题的数据出现了相互矛盾的现象。一些研究数据表明,部分公司的网络安全预算正在合理范围 […]
解读英国国防部网络入门教程
英国国防部发布的《Cyber Primer》是从国防和军事角度学习网络空间的利用。该手册全面介绍了网络的基本概念、网络威胁的种类、网络攻击的特点、网络空间的军事利用以及网络作战的组织和指挥。它结合大量案例剖析了各种网络攻击事件,使复杂的网络知识容易理解。
ClickHouse + ClickVisual 构建日志平台
越来越多的互联网公司开始尝试 ClickHouse 存储日志,比如映客、快手、携程、唯品会、石墨文档,但是 ClickHouse 存储日志缺少对应的可视化方案,石墨文档开源了 ClickVisual 用于解决这个问题。笔者初步尝试了一下 ClickVisual,一点小小的实践经验,与各位分享。
百度灵医大模型将接入孚宝数十万台康养服务机器人,助力适老化改革
11月28日,百度灵医智惠与浙江孚宝智能科技有限公司(以下简称“孚宝机器人”)签署战略合作协议。双方将发挥各自 […]
如何搭建一个专业的网络安全实验室
随着企业数字化转型的深入以及飞速演化的网络威胁的复杂化和智能化,对个性化和高效能网络安全措施的需求不断增长。 […]
CVE-2023-4427 PoC:V8 中的内存访问越界分析
原文链接:CVE-2023-4427 PoC : Out of bounds memory access in V8 译者:知道创宇404实验室翻译组
46国支持美国《关于负责任地军事使用人工智能和自主技术的政治宣言》
2023年11月21日,美国国务院宣布,已有46个国家支持美国政府于今年2月16日在荷兰海牙“军事领域负责任使 […]
网络安全纳入注册会计师考试科目
近日,国际注册会计师协会(AICPA)颁布了新的认证规定,要求未来的注册会计师掌握网络安全知识。根据AICPA […]
美国又一地方供水机构遭勒索攻击,大量敏感数据遭窃取
DAXIN勒索软件组织将美国北德克萨斯市政水区(NTMWD)添加到其Tor泄露网站的受害者名单中。该团伙声称从 […]
美国大型医院集团遭勒索攻击,多州急诊室紧急转移救护车
前情回顾·医疗网络威胁猖獗 外包服务商被黑致使英国部分地区救护车系统瘫痪 勒索软件凶猛!法国巴黎又一医院暂停运 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51