Veeam修复CVSS评分9.0的严重远程代码执行漏洞
Veeam发布安全更新,修复其备份与复制软件中的多个漏洞,包括一个可导致远程代码执行的严重问题。CVE-2025-59470漏洞CVSS评分达9.0分,允许备份或磁带操作员通过发送恶意参数执行远程代码。此外还修复了三个其...
Veeam发布安全更新,修复其备份与复制软件中的多个漏洞,包括一个可导致远程代码执行的严重问题。CVE-2025-59470漏洞CVSS评分达9.0分,允许备份或磁带操作员通过发送恶意参数执行远程代码。此外还修复了三个其...
身份管理已从单一目录演变为跨SaaS、本地、云平台的碎片化生态。传统IAM工具仅能管控已完全集成的一半身份,其余包括未验证用户、非人类身份、API、机器人账户等构成"身份暗物质"。这些不受治理的实体带来重大安全风险:44...
微软威胁情报团队警告,攻击者正利用邮件路由配置错误和欺骗防护漏洞,伪装组织域名发送看似内部邮件的钓鱼攻击。自2025年5月以来此类攻击激增,主要使用Tycoon 2FA等钓鱼即服务平台。攻击多发生在复杂邮件路由和欺骗防护...
D-Link老旧DSL网关路由器发现严重安全漏洞CVE-2026-0625,CVSS评分9.3分,已遭野外攻击利用。该漏洞源于dnscfg.cgi端点中DNS配置参数输入验证不当,导致命令注入。攻击者可在无需认证情况下注...
CERT协调中心披露TOTOLINK EX200无线扩展器存在未修复安全漏洞CVE-2025-65606。该固件上传错误处理逻辑缺陷可能导致设备意外启动未认证的root级telnet服务。已认证攻击者可通过上传恶意固件文...
据2015年举报人采访录音显示,富士通在邮局地平线系统支持中心的员工可通过后门访问分支机构账户,能够在不被发现的情况下盗取邮局分站长资金,但从未实施。前富士通技术员理查德·罗尔透露,远程访问审计规则可被"合法黑客"团队无...
加密钱包公司Ledger确认其第三方合作伙伴Global-e发生数据泄露事件,客户姓名和联系信息被泄露。Global-e是Ledger使用的端到端电商平台,遭到未经授权访问,部分订单数据被复制,包括客户姓名、地址、邮箱、...
据报道,思科系统公司正在洽谈以20亿美元收购网络安全资产管理初创公司Axonius。然而,Axonius否认了相关谈判,称公司专注于执行、服务客户和持续增长。Axonius成立于2017年,提供网络安全资产管理平台,帮助...
帕洛阿尔托网络首席安全情报官警告,AI代理将成为2026年企业面临的新型内部威胁。据Gartner预测,到2026年底,40%的企业应用将集成AI代理。虽然AI代理能帮助填补网络安全技能缺口,但其特权访问权限也使其成为攻...
数据驱动的协作面临多重挑战,包括系统泄露风险、数据质量不一致等问题。2025年上半年已有超过3.45亿条私人记录因8000多起数据泄露事件而暴露。企业需建立清晰的治理框架,统一数据安全标准,打破内部数据孤岛。通过制定标准...
2025年供应链攻击频发,黑客通过入侵单一目标影响数百万下游用户。Solana区块链遭受15.5万美元损失,NPM仓库被植入126个恶意包,超500家电商公司被攻击。AI聊天机器人成为新攻击目标,黑客通过投毒长期记忆使其...
开发者janantos在假期期间发布了brow6el,这是一款完全在终端运行的现代网页浏览器。该浏览器支持Sixel图形格式,基于Chromium嵌入式框架,具备完整的网页渲染能力。功能包括鼠标输入、书签、下载管理器、隐...
根据2025年CIO云计算研究报告,企业持续大力投资云解决方案,70%的IT决策者表示其组织在过去12个月中加快了云迁移步伐。随着云采用的增长,对特定云计算岗位的需求激增。报告显示,企业最常新增的云计算相关岗位包括安全架...
本年度欧洲IT领域回顾涵盖荷兰、法国、挪威、瑞典和西班牙的重要发展。人工智能在企业IT各领域的广泛应用成为焦点,欧洲各国在争取AI投资的同时也在应对相关挑战。网络安全防护、技术如何改变欧洲公民生活等话题同样备受关注。
人工智能在2025年主导了科技头条,网络安全领域同样如此。疫情五年后,远程办公和供应链安全仍是热点话题。量子计算的兴起及其对加密技术的威胁成为另一主线。美国新政府的政策转变对行业产生重大影响。本文盘点了2025年十大网络...
到2026年,中东技术市场将由人工智能、网络安全和大规模基础设施投资融合塑造。全球技术支出预计增长10.2%,突破6万亿美元。中东虽增速7.94%略慢,但仍将推动区域市场达到1749亿美元。AI正从辅助工具演变为企业核心...
美国国家标准与技术研究院发布人工智能网络安全框架配置文件草案,旨在帮助组织安全使用AI系统。该文件围绕"安全"、"防御"和"阻止"三个重点领域,详细说明如何管理不同AI系统的网络安全挑战、利用AI增强网络防御能力以及阻止...
TechCrunch年度创业大赛吸引数千家申请者,最终200强中有180家企业在各自领域表现突出。本文盘点了网络安全类入选企业,包括AIM Intelligence的AI驱动企业安全产品、Corgea的代码安全扫描工具、...
今年企业安全桌面演练需要应对AI带来的双重挑战:攻击者利用AI工具加速漏洞发现和利用,同时企业AI系统成为新的攻击目标。专家建议演练应模拟AI驱动的钓鱼攻击、深度伪造和AI数据泄露场景。防护方可利用AI制定演练场景并评估...
33年后,贝尔纳多·金特罗决定寻找改变他人生的那个人——创造马拉加病毒的匿名程序员。这个相对无害的病毒激发了金特罗对网络安全的热情,促使他创立了VirusTotal公司,该公司于2012年被谷歌收购。这次收购将谷歌的欧洲...