成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一周安全要聞:虛擬機漏洞毒液曝光 谷歌不再分內外網

原創
安全
根據外媒arstechnica援引安全機構crowdstrike的報道稱,流行的大多數虛擬化平臺存在VENOM(毒液)漏洞,該漏洞由crowdstrike的高級技術員Jason Geffner在檢查虛擬化平臺安全性時發現的,漏洞自2004年模擬軟驅代碼首次添加到QEMU的代碼庫中就已經存在,時間長達11年之久。

根據外媒arstechnica援引安全機構crowdstrike的報道稱,流行的大多數虛擬化平臺存在VENOM(毒液)漏洞,該漏洞存在于虛擬主機中的模擬軟驅中,使用該漏洞能讓攻擊者越過虛擬化技術的限制,訪問并監視控制宿主機,并通過宿主機的權限來訪問控制其他虛擬主機。據悉,該漏洞由crowdstrike的高級技術員Jason Geffner在檢查虛擬化平臺安全性時發現的,漏洞自2004年模擬軟驅代碼首次添加到QEMU的代碼庫中就已經存在,時間長達11年之久。已知的XEN、KVM、QEMU受此漏洞的影響,而VMWare和Hyper-V不受影響。目前,包括Ubuntu、RedHat、XEN、QEMU以及Lionde等已經提供修復補丁或者發布安全通告。

虛擬化平臺存在“毒液”漏洞 可控制宿主機

Google在自身企業安全實踐方面邁出了大膽的一步——不再將自身的企業應用置于防火墻等安全設備的保護之下,不再有內外網之分。

Google的這項行動計劃名為BeyondCorp。其基本假設是——內部網絡實際上跟互聯網一樣危險。這種訪問模式要求客戶端是受控的設備,并且需要用戶證書來訪問。訪問有通過認證服務器、訪問代理以及單點登錄等手段,由訪問控制引擎統一管理,不同用戶、不同資源有不同的訪問權限控制,對于用戶所處位置則沒有要求。目前Google正在進行移植工作,最終目標是整個公司都采用這一模式。相對于大部分企業的安全管理來說,Google的這種模式的確有些驚世駭俗,但無疑代表了未來的企業安全方向。據知可口可樂、威瑞森通信、馬自達汽車公司也在逐漸的采用類似的方式。

廢棄防火墻:Google決定不再區分內外網

根據Onapsis的調查報告,全世界超過25萬企業因SAP系統中存在的一系列安全漏洞而受到影響,可能導致嚴重的企業數據泄露。

全球95%的SAP企業管理系統存在安全漏洞

美國海軍正在為它的導彈巡洋艦和驅逐艦尋找新的服務器供應商。雖然之前一直都是使用IBM的服務器,但由于聯想于去年收購了IBM x86服務器業務,美國海軍出于安全考慮決定另求供應商。

抵制中國制造:美國海軍將棄用聯想服務器


技術分析

想必很多人都想找一篇從零基礎教學的漏洞分析文章,本例就是一個經典的利用IE UAF漏洞進行遠程代碼執行的完整過程,用本例來闡述到底什么是網頁木馬以及它的具體原理...

針對網頁木馬(CVE-2011-1260)的分析與實踐

SSL全稱是Secure Sockets Layer,安全套接字層,它是由網景公司(Netscape)設計的主要用于Web的安全傳輸協議,目的是為網絡通信提供機密性、認證性及數據完整性保障。如今,SSL已經成為互聯網保密通信的工業標準。

讓SSL/TLS協議流行起來:深度解讀SSL/TLS實現

網絡欺騙攻擊作為一種非常專業化的攻擊手段,給網絡安全管理者,帶來嚴峻的考驗。網絡安全的戰場已經從互聯網蔓延到用戶內部的網絡,特別是局域網。目前利用ARP欺騙的木馬病毒在局域網中廣泛傳播,導致網絡隨機掉線甚至整體癱瘓,通訊被竊聽,信息被篡改等嚴重后果。

ARP攻擊原理簡析及防御措施

其他:

APT30-網絡間諜活動分析

國外安全人員推薦的免費、好用的安全工具

秘白帽黑客:優秀女白帽子比大熊貓還稀罕

First Blood:蘋果手表Apple Watch首次被黑

黑掉黑客 以牙還牙?

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2015-04-13 00:24:17

2015-12-25 17:19:24

2015-08-07 18:56:43

2015-01-19 09:11:31

2015-03-30 00:01:53

2014-07-28 09:33:26

2015-12-07 10:44:02

2014-12-01 08:44:52

2014-09-01 09:51:04

2015-01-05 09:15:39

2015-08-02 12:56:58

漏洞黑客入侵安全要聞

2014-09-22 09:55:33

2014-10-20 09:27:54

2015-04-20 00:01:48

2015-08-14 19:44:18

2014-11-03 09:16:27

2015-05-10 15:35:52

2016-01-25 10:20:18

2014-09-09 09:26:51

2014-08-03 00:15:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美在线一区二区 | 美国一级片在线观看 | 91人人爽| 69av在线视频 | 欧美日韩在线免费观看 | 正在播放一区二区 | av天天看 | 中文字幕高清av | 正在播放国产精品 | 草久久| 91黄色免费看 | 日韩精品中文字幕一区二区三区 | 99精品99久久久久久宅男 | 999久久久国产精品 欧美成人h版在线观看 | 成人久久18免费网站麻豆 | 亚洲欧美日韩在线一区二区 | 精品国产91乱码一区二区三区 | 国产精品综合 | 国内久久 | 国产欧美一区二区三区日本久久久 | h视频免费在线观看 | 一级片在线免费播放 | 少妇一区二区三区 | 97起碰| 日韩高清国产一区在线 | 91亚洲精选 | 色婷婷av一区二区三区软件 | 99免费在线观看 | 国产精品视频中文字幕 | 91精品国产综合久久久久久漫画 | 久久人爽爽人爽爽 | 大香网伊人 | 天天综合久久 | 久久lu| 人人干97| 午夜免费福利影院 | 国产精品日女人 | 成人在线免费电影 | 日韩成人在线视频 | 中文精品视频 | 狠狠久久久 |