F5公司确认遭受国家支持的网络攻击,黑客窃取了包括BIG-IP源代码在内的重要技术数据。攻击者长期潜伏,未影响日常运营。英国网络安全中心指出攻击特征与国家级行动一致,建议F5产品用户立即更新补丁并审查访问控制。事件表明攻击者瞄准安全厂商,企业需重新评估防护体系。
微软计划改变Windows以帮助安全厂商在Windows内核之外运行。CrowdStrike事件导致850万台Windows设备崩溃。微软与CrowdStrike、Broadcom、Sophos和Trend Micro等合作伙伴讨论创建新平台的要求和挑战。微软将与合作伙伴合作开发增强可靠性的新平台。
全球发生了一场技术灾难,由网络安全公司CrowdStrike发布的有缺陷的更新导致数百万台Windows电脑崩溃。CrowdStrike的软件在Windows内核级别运行,使其更容易引发问题。微软可以通过禁用有缺陷的驱动程序和限制第三方驱动程序访问内核来改进Windows的处理方式。微软需要在保证安全的同时平衡各方利益,以避免类似的灾难再次发生。
安全厂商Infoblox发现Revolver Rabbit网络犯罪团伙注册50多万个域名,通过XLoader恶意软件收集敏感信息。团伙使用注册域名生成算法进行大规模行动。Infoblox追踪团伙近一年,最近才揭露真实面目。
FreeBuf安全厂商会员体系全面升级,提供更多优惠价格和多元化媒体服务。
知名安全厂商Okta和Proofpoint宣布裁员,影响数百名员工。Okta计划裁员400人,占员工总数的7%。Proofpoint计划裁员280人,占员工总数的6%。Rapid7和Splunk也宣布裁员。
FreeBuf咨询启动了《CCSIP(China Cyber Security Panorama)2023 中国网络安全行业全景册(第六版)》调研工作,面向国内安全厂商,收录的厂商将以申报为依据,审核后入驻全景册,为企业安全建设及产品选型提供参考。申报时间为即日起至10月22日。
完成下面两步后,将自动完成登录并继续当前操作。