Aggregator
CVE-2002-1071 | ZyXEL Prestige 310/642r Telnet/FTP/DHCP Service denial of service (EDB-21561 / XFDB-9372)
Кибербезопасность на колесах: США закрывают двери для иностранных технологий
SpaceX отправит пять беспилотных кораблей на Марс
DragonForce
Chinese APT Earth Baxia target APAC by exploiting GeoServer flaw
macOS Sequoia Update Breaks Multiple Security Tools
Apple’s latest operating system update, macOS 15, also known as Sequoia, has disrupted the functionality of several prominent security tools. Users and developers have taken to social media and Mac-focused Slack channels to express their frustration over the issues caused by the update. Security tools from companies like CrowdStrike, SentinelOne, Microsoft, and others have reportedly […]
The post macOS Sequoia Update Breaks Multiple Security Tools appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.
CVE-2024-8606 | Checkmk up to 2.2.0p33/2.3.0p15 Two Factor Authentication authorization
CVE-2024-7846 | YITH WooCommerce Ajax Search Plugin up to 2.7.0 on WordPress Block Attribute cross site scripting
CVE-2024-8758 | Quiz and Survey Master Plugin up to 9.1.2 on WordPress Setting cross site scripting
CVE-2016-7274 | Microsoft Windows Vista SP2 up to Server 2016 Uniscribe LoadUvsTable data processing (MS16-147 / MS16-147/MS17-013)
Bruce Schneier 认为以色列的袭击改变了世界
CVE-2016-7295 | Microsoft Windows 10/Server 2016 Log File System Driver information disclosure (MS16-153 / Nessus ID 95770)
FreeBuf早报 | 国安部起底台独黑客组织;韩欲打造网络安全演习国际枢纽
Охота за куки: инфостилеры научились обходить шифрование в Chrome 127
FreeBSD RCE Vulnerability Let Attackers Execute Malicious Code
FreeBSD has disclosed a critical remote code execution (RCE) vulnerability affecting its bhyve hypervisor. This vulnerability, CVE-2024-41721, could allow attackers to execute malicious code on the host system. The advisory, which was announced on September 19, 2024, credits Synacktiv with discovering the flaw. CVE-2024-41721 – Vulnerability Details As per a report by FreeBSD, the vulnerability […]
The post FreeBSD RCE Vulnerability Let Attackers Execute Malicious Code appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.
@所有人 邀请函已送达!等一个靓仔slay全场~| FCIS 2024「白帽大会」议题征集
CVE-2016-7390 | NVIDIA Graphics Driver up to 341/369.58/375.62 on Quadro/NVS/GeForce Kernel Mode Layer nvlddmkm.sys DxgDdiEscape access control (EDB-40658 / Nessus ID 94576)
客户案例:CACTER硬件网关精准防护,助力互联网企业安全升级
一、客户背景
某互联网公司是一家银行IT解决方案提供商,专注于金融服务的互联网化和数字化转型,向以银行为主的金融机构提供包括移动银行、网络银行、开放银行、交易银行等一体化的整体解决方案,包括业务创新、架构设计、软件开发、测试及运行维护等,着力推动银行的业务以更高的效率、更好的深度和广度持续发展。
二、安全挑战与需求痛点
1、垃圾邮件泛滥
根据Coremail邮件安全人工智能实验室数据显示,2024年第二季度,国内企业邮箱用户共收到9.1亿封垃圾邮件,总量无论是环比还是同比均呈大幅度增长态势。
该互联网公司在使用CACTER邮件安全网关之前,经常遭受补贴诈骗邮件和内部钓鱼邮件的侵扰,这些安全问题不仅影响了内部沟通效率,也带来了潜在的安全隐患。
2、员工安全意识参差不齐
公司内部员工众多,安全意识参差不齐,难以统一管理。即使进行定期安全培训,但部分员工仍使用弱密码或长期不更换密码,增加了邮箱账号被盗的风险。
3、邮件系统安全维护压力
该互联网公司的IT团队承担着维护整个公司邮件系统安全的重任,但传统的邮件系统往往缺乏有效的安全防护措施,导致邮件安全存在严重的安全隐患,给IT团队带来了巨大的工作压力。
三、解决方案
作为Coremail的老客户,该互联网公司选择了CACTER邮件安全硬件网关V7作为邮件安全防护方案。CACTER邮件安全硬件网关V7以其高效的过滤机制和精准的识别能力,为该互联网公司的邮件系统提供了全方位的安全保障。
“选择邮件安全网关时,(我们)最注重的是产品的安全防护效果,尤其是关键字检测和对垃圾邮件和钓鱼邮件的拦截率。CACTER网关的拦截效果非常显著。”
——该互联网公司IT运维人员段老师
1、安全防护:高效过滤恶意邮件
CACTER邮件安全硬件网关具备强大的垃圾邮件过滤能力,反垃圾准确率高达99.8%。CACTER邮件安全硬件网关基于Coremail邮件安全大数据中心,对每封进出站的邮件进行层层过滤,多角度全方位检测,包括发信行为分析、恶意URL检测、邮件内容特征检测、附件检测等。
针对链接型钓鱼邮件,CACTER邮件安全硬件网关提供了恶意链接保护功能,对投往邮件系统的每一封邮件的链接进行检测保护,首次过滤+二次检测防护,事前拦截、事中提醒、事后追溯结合,为邮件系统的邮件安全进行全方位保护。
2、快速交付:硬件网关部署优势
CACTER邮件安全硬件网关事先预装了操作系统和网关系统,使得设备上架后只需配置好IP和域名等即可使用,无需安装。大大缩短了部署时间,提高了运维效率。
3、方便运维:数据统计与分析
此外,CACTER邮件安全秉承极简运维设计理念,致力于打造流畅、高效的管理体验。CACTER邮件安全硬件网关可对不同时间周期邮件流量进行统计分析,如邮件过滤结果统计分析,垃圾邮件类型统计分析,IP连接情况统计分析等,并提供直观的统计报告。
同时,CACTER邮件安全硬件网关还保留了全量邮件日志,便于管理员进行事后分析,并详细记录威胁邮件的特征信息,以便管理员快速定位威胁情况,制定相应防御措施。
四、客户评价
部署CACTER邮件安全硬件网关后,该互联网公司的邮件系统安全性得到了有效保障,垃圾邮件和钓鱼邮件的拦截率大幅提高。该互联网公司的IT运维人员段老师对CACTER邮件安全网关的安全防护性和高效性给予了高度评价,并给出了9分的高分好评。
“就我而言,CACTER网关中的过滤规则是很有用的。例如内容、发信人、IP频率限制等。”
——该互联网公司IT运维人员段老师
CACTER邮件安全网关将继续以客户的认可为动力,不断追求卓越,通过技术创新,为更多企业提供全面和有效的邮件安全防护解决方案,助力企业构建更加安全可靠的数字化环境。