安全界关键词检索结果

在Semgrep许可争议中的开源替代方案

Open-Source Alternatives Amid Semgrep Licensing Controversy

安全界在2025年1月见证了地震迁移,因为竞争对手的公司团结起来启动OpenGREP,这是Semgrep的静态应用程序安全测试工具的叉子。 Semgrep曾一度因其社区驱动的开源精神而闻名,当它在2024年12月改变其许可模型时引发了争议。这些许可变更限制了使用商业产品中的贡献规则的使用,并转移了[…] semgrep后的semgrep许可争议,在unite.ai上首次出现在unite.ai上。

VPNFilter 恶意软件:2024 年它是否仍是威胁?

VPNFilter malware: Is it still a threat in 2024?

VPNFilter 恶意软件在 2018 年震惊了网络安全界,感染了近 50 万台路由器并危及了众多网络。这也为类似攻击开创了先例。但随着新威胁的出现,VPNFilter 到 2024 年我们还需要担心吗?让我们看看我们今天所知道的情况,看看 […]后 VPNFilter 恶意软件:到 2024 年它仍然是一个威胁吗?首次出现在 NordVPN 上。

Sequoia 与网络保护:macOS 中的意外崩溃和安全问题

Sequoia vs киберзащита: неожиданные сбои и вопросы безопасности в macOS

新版本的 macOS 震撼了信息安全界。

太空部队对卫星服务持长远看法,行业处于平衡状态

Space Force taking the long view of satellite servicing, with an industry in the balance

“我认为美国国家安全界将在可预见的未来塑造商业空间,”BryceTech 首席执行官 Carissa Bryce Christensen 告诉 Breaking Defense。

以色列永久战争的教训

Lessons from Israel’s Forever Wars

Jan 16, 2024自 1948 年建国以来,以色列一直在进行一系列持久的战争。每次战争结束后,以色列国防军、摩萨德、辛贝特以及情报和安全界的其他人都会分析发生的情况,并在事后行动或“经验教训”中总结他们的发现。这些机构的前领导人(其中许多人与其继任者保持着密切的关系)也会就所发生的事情编写报告,并确定未来的要点。因此,在试图理解现在正在发生的事情时,这些专家从他们的经验中总结出的教训提供了一个良好的起点。

XZ Utils 后门

XZ Utils Backdoor

上周,网络安全界真的很幸运。开源压缩实用程序 XZ Utils 中故意放置的后门几乎是被一名微软工程师意外发现的——几周前,它本来会被整合到 Debian 和 Red Hat Linux 中。来自 ArsTehnica:添加到 XZ Utils 版本 5.6.0 和 5.6.1 的恶意代码修改了软件的运行方式。后门操纵了 sshd,即用于建立远程 SSH 连接的可执行文件。任何拥有预定加密密钥的人都可以将他们选择的任何代码存储在 SSH 登录证书中,上传并在后门设备上执行。没有人真正看到上传的代码,因此不知道攻击者计划运行什么代码。理论上,该代码可以允许几乎任何事情,包括窃取加密密钥或安装恶意

文字意义重大:对非国家国际安全行为者进行分类

Words mean things: categorizing non-state international security actors

惠特尼·格雷斯宾 (Whitney Grespin) 和卡罗琳·巴特卡 (Caroline Batka) 反思了为什么有关国际安全服务中私人行为者的语言很重要。安全服务人员在地上手持枪支。图片来自 Pixabay。“你一直在用那个词。我认为它的意思和你想象的不一样。”威廉·戈德曼 1973 年的奇幻小说《公主新娘》中创造的伊尼戈·蒙托亚 (Inigo Montoya) 角色的名言已成为不朽的经典,五十年后,在国际安全界的术语中仍然具有重要意义。这对于为美国伙伴和盟友提供安全服务和培训的非国家行为者所使用的语言尤为重要。了解复杂环境中合同非国家援助的作用、责任和独特效用,对于现代冲突和稳定行动的

希克斯定义了国防部需要重点关注气候变化威胁的必要性

Hicks Defines Need to Focus DOD on Climate Change Threats

对于国家安全界来说,气候变化是一个国家安全问题的说法没有争议——这是事实,国防部副部长凯瑟琳·希克斯在美国告诉学员。军校。

2021 年:回顾

2021: A Year in Review

以下是美国网络司令部 (CYBERCOM) 2021 年的一些影响深远的时刻: 去年,网络安全界遇到了新的挑战,并努力以创新的方式适应和应对。勒索软件不再被视为犯罪活动,而是对国防和基础设施的威胁;同时在多个领域进行威慑;各国网络防御伙伴关系的价值一再得到重申。

美国陆军工程兵团 (USACE) 发布洪水地图和国家水坝清单的政策更新

USACE Publishes Policy Update for Inundation Maps and the National Inventory of Dams

美国陆军工程兵团于 10 月发布了工程师通告 1110-2-6075,“洪水地图和紧急行动计划以及水坝和堤坝系统的事故管理”。此更新允许在紧急行动计划 (EAP) 和国家水坝清单 (NID) 中使用和公开传播洪水地图,它还使大坝安全界能够获取有关 USACE 水坝和堤坝残余洪水风险的关键信息。