-
如何设计安全可靠的 API ?
所属栏目:[安全] 日期:2024-01-04 热度:3
无效或格式不正确的输入数据可能导致数据丢失、损坏或系统崩溃。输入验证在设计安全可靠的 API 中至关重要,有助于防止常见的攻击,如 SQL 注入、NoSQL 注入和其他基于注入的漏洞。 [详细]
-
专家畅谈2024年的网络安全格局
所属栏目:[安全] 日期:2024-01-04 热度:2
回顾2023年,AI被誉为最具影响力的新兴技术,公司正在寻找包含AI的新方法,以提高工作效率并确保可扩展性。随着威胁参与者意识到这项技术的潜力,各公司也渴望使AI成为其网络安全战略的[详细]
-
静态资源缓存到cdn服务器的原理
所属栏目:[安全] 日期:2023-12-30 热度:1
在实际应用中,我们有时候会遇到“把静态资源缓存到cdn服务器的原理和好处”这样的问题,我们该怎样来处理呢?下文给大家介绍了解决方法,希望这篇“把静态资源缓存到cdn服务[详细]
-
安全工具泛滥正在妨碍企业的云应用迁徙
所属栏目:[安全] 日期:2023-12-30 热度:2
不久前,Palo Alto网络公司发布了有关未来三年内云原生安全的概况报告。报告数据显示,企业组织目前平均需要使用30种以上的安全工具来构建云应用的整体安全性,其中有1/3的产品专门应用于云[详细]
-
IceFire勒索软件针对Linux企业系统发布新变体
所属栏目:[安全] 日期:2023-12-30 热度:2
网络安全服务商SentinelOne公司的研究部门SentinelLabs发现了一种新型的Linux版IceFire勒索软件,该勒索软件利用IBM公司的Aspera Faspex文件共享软件的一个漏洞。该漏洞是最近修补的Aspera [详细]
-
不要拿陈旧的恶意软件不当威胁
所属栏目:[安全] 日期:2023-12-30 热度:3
攻击者通常都要保持恶意软件与攻击技术在最新,但不要因此认为陈旧的恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的攻击行动。MyDoom(也被称为 Novarg 与 Mimail)在 20[详细]
-
恶意 MSI 文件已下载过10 万次
所属栏目:[安全] 日期:2023-12-30 热度:3
在最近发布的一篇文章中,Google 的威胁分析小组说在微软的 SmartScreen 中发现安全漏洞,允许攻击者分发 Magniber 勒索软件。攻击者使用无效但特制的 Authenticode 签名,签署并分发了 MSI[详细]
-
2024年网络安全趋势的预测
所属栏目:[安全] 日期:2023-12-30 热度:3
当我考虑写关于2024年对网络安全趋势的预测时,我想,为什么不给AIGC一个机会,为即将到来的一年做一些预测呢?所以,我就这么做了。我将提供原始的ChatGPT结果,然后给每个预测打分。让我们[详细]
-
瑞数信息再度入选Gartner
所属栏目:[安全] 日期:2023-12-30 热度:2
近日,全球权威咨询机构Gartner正式发布报告《2023中国安全技术成熟度曲线》(Hype Cycle for Security in China,2023)。瑞数信息凭借近年来在云安全方向的优异表现,继2022年入选后,再度[详细]
-
应对攻击者利用AI进行的勒索软件攻击的方法
所属栏目:[安全] 日期:2023-12-30 热度:2
AI一直是科技领域最令人关注的技术,当时ChatGPT向大众开放,并向全世界展示了大型语言模型的变革潜力。
勒索软件组织可能在未来几年使用聊天机器人和其他支持AI的工具来:
将AI语音克[详细] -
揭密基于LLM的聊天机器人设置和隐私策略
所属栏目:[安全] 日期:2023-12-30 热度:2
ChatGPT和其他基于大型语言模型(LLM)的聊天机器人还很新奇。普通用户喜欢用它们以著名艺术家的风格创作诗歌和歌词;研究人员激烈讨论着要炸毁数据中心,以防止超级人工智能发动世界末日;[详细]
-
防火墙是什么
所属栏目:[安全] 日期:2023-12-30 热度:2
防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于内网、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全的一种技术。
防火墙技术的功[详细] -
什么是黑客
所属栏目:[安全] 日期:2023-12-30 热度:2
黑客是一个中文词语,源自英文hacker,随着灰鸽子的出现,灰鸽子成为了很多假借黑客名义控制他人电脑的黑客技术,于是出现了“骇客”与"黑客"分家。电影频道节目中心出品的电影《[详细]
-
网站怎样能防木马病毒
所属栏目:[安全] 日期:2023-12-29 热度:2
在实际应用中,我们有时候会遇到“网站怎样能防木马病毒,哪些事项要注意的”这样的问题,我们该怎样来处理呢?下文给大家介绍了解决方法,希望这篇“网站怎样能防木马[详细]
-
网站被攻击的常见方式
所属栏目:[安全] 日期:2023-12-29 热度:1
今天就跟大家聊聊有关“网站被攻击的常见方式及其危害是什么呢?”的内容,可能很多人都不太了解,为了让大家认识和更进一步地了解,小编给大家总结了以下内容,希望这篇&l[详细]
-
前端开发安全的常见问题有什么
所属栏目:[安全] 日期:2023-12-29 热度:2
当前网络安全问题需要重视,对于前端开发也很容易遭受攻击,对此本文就给大家讲讲前端开发安全的常见问题及解决方案,希望对大家做好相应的防护能有帮助,那么接下来我们一起了解看看。[详细]
-
常见web安全隐患有什么
所属栏目:[安全] 日期:2023-12-29 热度:2
常见web安全隐患有什么?对于web安全隐患是需要重视的,一般比较常见的有跨站脚本攻击、SQL注入、跨站请求伪造、文件上传漏洞等等,这篇就主要给大家讲讲这四种情况该怎么样处理解决,希望能[详细]
-
大屏业务中的数据安全保障方法
所属栏目:[安全] 日期:2023-12-29 热度:2
智慧家庭场景里的诸多终端设备,包含用户隐私数据,近来年与之相关的信息安全事件屡被曝出。攻击者充分利用智慧家庭数据安全空档期,从而从多种渠道对智慧家庭里终端等设备发起攻击,造成企[详细]
-
四万台思科设备因没有修补漏洞而遭到黑客攻击
所属栏目:[安全] 日期:2023-12-29 热度:2
据多家网络安全公司称,利用未修补的 IOS XE 漏洞遭到黑客攻击的思科设备数量已达到约 40,000 台。
所利用的漏洞是 CVE-2023-20198,这是一个影响 IOS XE Web 界面的严重缺陷,未经身份[详细] -
如何保护敏感数据
所属栏目:[安全] 日期:2023-12-29 热度:1
多年来,工程和技术迅速转型,生成和处理了大量需要保护的数据,因为网络攻击和违规的风险很高。为了保护企业数据,组织必须采取主动的数据安全方法,了解保护数据的最佳实践,并使用必要的[详细]
-
常见服务器CC攻击有哪些
所属栏目:[安全] 日期:2023-12-29 热度:2
关于“服务器被CC攻击的常见的手段及其特点是什么”的知识有一些人不是很理解,对此小编给大家总结了相关内容,具有一定的参考借鉴价值,而且易于学习与理解,希望能对大家有所帮[详细]
-
服务器安全防护时需要避免哪些行为
所属栏目:[安全] 日期:2023-12-29 热度:2
这篇文章主要讲解了“服务器维护工作中哪些不好的习惯要避免”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“服务器维护[详细]
-
XSS攻击原理是什么
所属栏目:[安全] 日期:2023-12-29 热度:2
这篇文章给大家介绍的是关于XSS攻击的相关内容,下文会介绍XSS攻击原理及类型,了解XSS攻击对做好相应的防御会有一定的帮助,因此,接下来一起跟随小编看看吧。
XSS又称为CSS,全[详细] -
端口扫描方式有哪一些
所属栏目:[安全] 日期:2023-12-29 热度:2
这篇文章我们来了解端口扫描的相关内容,下文讲给大家介绍nmap探测端口、masscan探测端口、socket探测端口、telnet探测端口、nc探测端口这五种端口扫描方式。感兴趣的朋友就继续往下看吧![详细]
-
计算机网络五层协议包括什么
所属栏目:[安全] 日期:2023-12-29 热度:1
这篇文章给大家分享的是关于计算机网络五层协议的内容,包括应用层、运输层、网络层、数据链路层和物理层。那么这五层协议该怎样理解呢?
1.应用层
任务 :为操作系统或网络应用程[详细]