安全早新闻:Pwn2Own黑客大赛韩国夺冠

目录

资讯精编

◆Pwn2Own大赛韩国夺冠 主流浏览器均被攻破

◆揭秘Google Android for Work十大能力

漏洞播报

◆惠普ArcSight系列产品发现5个安全漏洞

外媒速递

◆你的商业合作伙伴安全吗?

佳文推荐

◆企业移动化策略安全检查清单的七个要点

◆企业数据安全:一个不断演变的过程

[[130080]]

资讯精编

Pwn2Own黑客大赛韩国夺冠 主流浏览器均被攻破

【推荐阅读指数】

【内容摘要】本周进行的Pwn2Own黑客大赛上,排名前四的浏览器无一幸免被攻破,同时被拿下的还有Adobe Reader和Flash Player插件。韩国黑客JungHoon Lee(网名lokihardt)一个人攻破了IE11、基于Windows的Chrome和基于OS X的Safari获得最高奖金22.5万美元以及他攻破的电脑。(编者按:奖金数字原文如此,和国内部分新闻不一致)

【来源】IDG

【原文标题】All major browsers hacked at Pwn2Own contest

【特别说明】昨天360发布消息称其获得冠军,但根据最后的结果显然并非如此。从最后主办方的解释看,360似乎不符合比赛规则,因此只拿到了安慰奖金。具体情况,360并未发布后续新闻报道。

揭秘Google Android for Work十大能力

【推荐阅读指数】

【内容摘要】近期,Google发布了Android for work项目,为企业用户提供了更加强大的信息安全和管理功能,这也是迄今为止安卓操作系统针对企业市场最大的一次提升。专家解读其主要能力包括:企业和个人数据隔离;选择性擦除数据;跨设备厂商支持;提供企业管理与配置工具;增强工作区应用安全;控制工作区和个人区之间的拷贝/粘贴功能;提供安全的企业应用App套件;提供工作区特定应用科学支持;支持多平台EMM管理等。

【来源】360企业安全

【安库短评】Android for work堪称移动平台的跨时代工具,但作为中国企业,许多功能是否能正常使用存在严重疑问。一声叹息呀……

漏洞播报

惠普ArcSight系列产品发现5个安全漏洞

【推荐阅读指数】

【内容摘要】美国卡内基梅隆大学计算机紧急响应小组(CERT)协调中心发布公告,惠普的ArcSight系列产品上发现了5个安全漏洞,可导致上传任意文件、内容篡改和外部实体注入。近日惠普已发布软件安全更新进行修复。

【来源】信息安全与通信保密

外媒速递

你的商业合作伙伴安全吗?

【推荐阅读指数】

【内容摘要】无数的企业在与合作伙伴建立连接的时候,既没有合作内容清单,也没有风险归类阶梯定义,更没有经过安全信任验证。这是具有极大风险的。

【来源】CSO

【原文标题】Are your business partners secure?

佳文推荐

企业移动化策略安全检查清单的七个要点

【推荐阅读指数】

【内容摘要】OWASP曾经公布2014年十大移动技术安全隐患,企业可以对照检查。作者认为,企业移动化策略安全检查应重点考虑七大项目:移动化网络安全应成为整个企业网络安全战略的一部分;必须平衡和互补企业内所有渠道对于网络安全的需求;应思考包括与所有设备相关的网络安全;考虑使用生物识别技术;确保保护数据;确保所有硬件和软件组件都升级到最新版本;关注技术是否达到或超过生命周期。

【来源】TechTarget中国

【原文标题】你的移动化策略安全吗?

【安库短评】值得借鉴和对照的提醒性文章,没有特别展开和实例剖析。

企业数据安全:一个不断演变的过程

【推荐阅读指数】

【内容摘要】理解企业数据的真正价值与安全威胁,有利于企业的安全计划、安全过程和程序真正行之有效地进行。首先,无论IT专业人员还是一般的业务专业人士都需要认识到企业需要部署控制和保护,以跟踪数据的流向和目的地。其次,要描绘企业信息风险的概况,制定信息管理策略。此外,企业的风险要求需要重新调整。

【来源】CIO时代网

【安库短评】一篇每一句都正确但凑起来看不清楚观点的文章。有时间的读者可以花几分钟瞄一眼,但愿能找到一些有价值的内容。

以上新闻来源于国内外专业网站和微信公众号,恕不一一列举。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129456.html<

(0)
运维的头像运维
上一篇2025-02-25 15:09
下一篇 2025-02-25 15:10

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注