企业文化

针对也门人道组织部署的安卓间谍软件
2025-08-18

针对也门人道组织部署的安卓间谍软件

也门的人道主义组织遭遇恶意攻击文章重点Yemenbased 严重人道主义和人权组织受到亲胡塞势力的攻击。攻击使用了名为 SpyNote 的 Android 监控木马。攻击者透过 WhatsApp 分发...

身份认同:CDK 和其他近期数据泄露的共同因素 媒体
2025-08-18

身份认同:CDK 和其他近期数据泄露的共同因素 媒体

CDK Global遭遇重大网络攻击的警示关键点总结CDK Global近期遭遇大规模网络攻击,导致系统关停。年均网络攻击造成企业损失超过2000亿美元,已成为不可忽视的问题。企业在身份安全方面存在明...

许多主要应用程序代码的更改缺乏安全审核
2025-08-18

许多主要应用程序代码的更改缺乏安全审核

应用程序安全审查现状概述关键要点只有54的重大应用代码变更进行了全面的安全审查。44的组织表示不超过一半的代码变更接受安全审查。传统的安全审查方式耗时且费用高昂,且因多种编程语言的使用而变得复杂。整合...

联邦政府寻求消除软件中的路径遍历漏洞
2025-08-18

联邦政府寻求消除软件中的路径遍历漏洞

软件公司需防范路径遍历漏洞关键要点FBI 和网络安全与基础设施安全局CISA呼吁软件公司在产品出货前确保没有路径遍历或目录遍历漏洞。这些漏洞可能被利用进行代码执行和认证绕过。建议采取随机文件标识符生成...

美国传统基金会正在进行网络攻击修复工作 媒体
2025-08-18

美国传统基金会正在进行网络攻击修复工作 媒体

美国传统基金会遭遇网络攻击重点摘要美国保守派智库传统基金会最近遭遇网络攻击,正在调查是否有数据泄露。为了减轻影响,该机构关闭了其网络系统。网络攻击的背后可能与国家行为体有关,但尚无确凿证据。此次事件发...