เพลโต ดาต้า อินเทลลิเจนซ์
ค้นหาแนวตั้ง & Ai

Tag: Log4Shell

XZ Utils Scare เปิดเผยความจริงอันยากลำบากในการรักษาความปลอดภัยของซอฟต์แวร์

การค้นพบแบ็คดอร์ในยูทิลิตีการบีบอัดข้อมูล XZ Utils ล่าสุด ซึ่งมีอยู่ในลีนุกซ์รุ่นหลักเกือบทั้งหมด ถือเป็น...

ข่าวยอดนิยม

รัฐบาลจะรักษาความปลอดภัยโอเพ่นซอร์สหรือทำให้ยุ่งเหยิง?

ซอฟต์แวร์โอเพ่นซอร์สสามารถควบคุมได้หรือไม่? ควรมีการควบคุมหรือไม่? และถ้าเป็นเช่นนั้นจะนำไปสู่การรักษาความปลอดภัยที่ดีขึ้นหรือไม่? ในช่วงกลางเดือนกันยายน สองแนวทางของรัฐบาล...

นายหน้าการเข้าถึง 'Gold Melody' เล่นบนสตริงของเซิร์ฟเวอร์ที่ไม่ได้รับการติดตั้ง

นายหน้าการเข้าถึงเบื้องต้น (IAB) ยังคงอาละวาด แม้ว่านักวิจัยจะติดตามมาเป็นเวลาเจ็ดปีแล้ว และถึงแม้จะมีการปรับแต่งที่คาดเดาได้ก็ตาม

การประชุมด้านความปลอดภัยทำให้เราซื่อสัตย์

ในเดือนสิงหาคมบนเวทีที่ Black Hat USA ฉันได้อธิบายรายละเอียดว่าบัญชีแขกของ Microsoft สามารถเข้าถึงเพื่อดูและจัดการ...

APT ของอิหร่านโจมตี US Aviation Org ผ่าน ManageEngine, Fortinet Bugs

ผู้ดำเนินการภัยคุกคามที่ได้รับการสนับสนุนจากรัฐได้ใช้ประโยชน์จากองค์กรการบินของสหรัฐอเมริกา โดยใช้ช่องโหว่ที่ทราบในซอฟต์แวร์ Zoho ManageEngine และในไฟร์วอลล์ของ Fortinet องค์กรไม่ได้...

แม้จะได้รับความปลอดภัย Post-Log4J แต่นักพัฒนาก็ยังสามารถปรับปรุงได้

นักพัฒนาเริ่มใช้การทดสอบความปลอดภัยเป็นส่วนหนึ่งของขั้นตอนการพัฒนามากขึ้น แต่บริษัทต่างๆ ก็ยังมีช่องว่างสำหรับการปรับปรุง โดยมีบริษัทส่วนน้อย...

ปลั๊กอิน WordPress ช่วยให้ผู้ใช้กลายเป็นผู้ดูแลระบบ – แพทช์เร็ว แพทช์บ่อย!

by Paul Ducklin If you run a WordPress site with the Ultimate Members plugin installed, make sure you’ve updated it...

Lazarus Group โจมตี Windows IIS Web Servers ที่มีช่องโหว่

Lazarus Group ผู้คุกคามที่มีรัฐหนุนหลังโดยเกาหลีเหนือได้คิดค้นแคมเปญจารกรรมอย่างต่อเนื่องโดยใช้ประโยชน์จากช่องโหว่ที่รู้จักในเซิร์ฟเวอร์ Windows IIS Web ที่ไม่ได้แพตช์...

ผู้เชี่ยวชาญด้าน AI: คำนึงถึงความยืดหยุ่นและความเสี่ยงของ AI/ML ในขณะที่ยังมีเวลา

RSA CONFERENCE 2023 – ซานฟรานซิสโก – เนื่องจากองค์กรและหน่วยงานภาครัฐได้สานปัญญาประดิษฐ์ (AI) และการเรียนรู้ของเครื่อง (ML) เข้ากับชุดที่กว้างขึ้น...

VMware แพตช์ break-and-enter ในเครื่องมือบันทึก: อัปเดตทันที!

โดย Paul Ducklin ซอฟต์แวร์ Logging ได้สร้างหัวข้อข่าวความไม่ปลอดภัยทางไซเบอร์หลายครั้งก่อนหน้านี้ โดยเฉพาะอย่างยิ่งในกรณีของ Apache Log4J...

แซนด์บ็อกซ์ความปลอดภัย JavaScript ฝั่งเซิร์ฟเวอร์ยอดนิยม “vm2” แพตช์ช่องโหว่การดำเนินการระยะไกล

โดย Paul Ducklin เราเคยเขียนไว้ก่อนหน้านี้เมื่อปี 2022 เกี่ยวกับช่องโหว่การเรียกใช้โค้ดในระบบแซนด์บ็อกซ์ JavaScript ที่ใช้กันอย่างแพร่หลาย...

ช่องโหว่ 10 ประเภทที่ควรให้ความสำคัญในปีนี้

การรักษาแอปพลิเคชันและเครือข่ายให้ปลอดภัยอาจดูเหมือนเป็นงานของ Sisyphean ไม่ว่าทีมรักษาความปลอดภัยและไอทีจะทุ่มเทเวลาและทรัพยากรมากเพียงใด...

ช่องโหว่ 10 ประเภทที่ควรให้ความสำคัญในปีนี้

การรักษาแอปพลิเคชันและเครือข่ายให้ปลอดภัยอาจดูเหมือนเป็นงานของ Sisyphean ไม่ว่าทีมรักษาความปลอดภัยและไอทีจะทุ่มเทเวลาและทรัพยากรมากเพียงใด...

ข่าวกรองล่าสุด

จุด_img
จุด_img
จุด_img

แชทกับเรา

สวัสดี! ฉันจะช่วยคุณได้อย่างไร?