Aggregator
Palo Alto Networks extends security into harsh industrial environments
The convergence of IT and operational technology (OT) and the digital transformation of OT have created new opportunities for innovation and efficiency in critical Industrial Automation and Control Systems. However, these advancements also broaden the potential attack surface, making it even more crucial to improve and extend security for OT environments. Palo Alto Networks introduced new capabilities in its OT Security solution, including the industry’s only fully integrated, risk-based guided virtual patching solution, powered by … More →
The post Palo Alto Networks extends security into harsh industrial environments appeared first on Help Net Security.
我实验室荣获2024vivo最佳安全技术伙伴
Bumblebee and Latrodectus Malware Return with Sophisticated Phishing Strategies
李彦宏预测 AI 是另一个泡沫,99% 的 AI 公司会在泡沫破裂时面临倒闭
【通知】第四届全国开源情报技术大会本周末(26-27)在武汉召开(附会议日程)
【工具】70+可视化数据分析工具
5000 городов под колпаком: жители США против системы тотальной слежки
立即打补丁!Grafana 遭 9.9 严重 RCE 漏洞攻击 (CVE-2024-9264)
FreeBuf早报 | Meta 重启面部识别技术;没有一个大型 AI 模型符合欧盟监管标准
上周关注度较高的产品安全漏洞(20241014-20241020)
CNVD漏洞周报2024年第42期
Malicious npm Packages Target Developers' Ethereum Wallets with SSH Backdoor
CVE-2024-50311 | graphql Batching denial of service
CVE-2024-35308 | Artica Pandora FMS up to 777.2 Plugin Edition path traversal
CVE-2024-9987 | Artica Pandora FMS up to 777.2 agents_modules_csv filters sql injection
梆梆安全荣获“2024年中国互联网成长型前二十家企业”
2024年10月17日,由中国互联网协会举办的《中国互联网企业综合实力指数(2024)》发布会在厦门成功召开,中国互联网协会副秘书长裴玮在会上正式发布了《中国互联网企业综合实力指数(2024)》报告,梆梆安全成功入选“2024年中国互联网成长型前二十家企业”。
中国互联网协会副秘书长裴玮指出,自2013年以来,中国互联网协会已连续12年开展中国互联网企业综合实力指数研究工作,获得了政府部门、行业机构、业界专家的广泛关注和认可。2024年中国互联网成长型企业发展主要呈现以下特征:一是业务规模高速扩张。二是研发力度加大倾斜。三是业务形态丰富多元。
梆梆安全自2010年成立以来,始终以客户为中心,开创、繁荣了移动应用安全蓝海市场,建立了全面的移动应用安全防护生态体系,并在业务上形成了以移动安全为主体,联动安全服务和物联网安全的“一体两翼”业务体系,以及由技术、产品、解决方案和咨询服务构成的“四位一体”产研体系。
梆梆安全率先提出了基于“全生命周期全渠道移动应用安全建设”的技术防护理念,通过风险环境和异常行为的深度分析,精准发现复杂攻击并快速响应。移动应用安全建设矩阵涵盖了Android、iOS、鸿蒙App及H5、小程序、轻应用等,以及外发Android SDK和iOS SDK,由第三方引入的Android/iOS SDK。
同时,梆梆安全可以针对移动安全开发上线的整个生命周期(编码、测试、发布、运维、人工服务)提供全方位安全建议,确保上线应用的安全与合规,防止应用被反编译或调试,确保App符合相关的个人隐私监管要求。
目前,梆梆安全拥有10万家以上企业及开发者用户,安全技术覆盖的移动应用软件超过100万,这些应用已经累计安装在10亿个移动终端上,用户遍及金融、互联网、物联网、政府、运营商、企业、医疗、能源、教育等各大行业。
未来,梆梆安全将继续秉承“稳如泰山,值得托付”的服务观,持续加大研发投入和技术创新,积极探索移动安全的创新范式,精进产品能力,让更加标准化、智能化的安全解决方案走进真实的业务场景,让数字经济赋能数字中国高质量发展!
Неизвестные хакеры атакуют госорганы СНГ через Roundcube
Roundcube XSS flaw exploited to steal credentials, email (CVE-2024-37383)
Attackers have exploited an XSS vulnerability (CVE-2024-37383) in the Roundcube Webmail client to target a governmental organization of a CIS country, Positive Technologies (PT) analysts have discovered. The vulnerability was patched in May 2024, in Roundcube Webmail versions 1.5.7 and 1.6.7. The email carrying the exploit was sent in June 2024. About CVE-2024-37383 Roundcube is an open-source, browser-based IMAP client with a user interface that makes it look like a standalone application. CVE-2024-37383 is a … More →
The post Roundcube XSS flaw exploited to steal credentials, email (CVE-2024-37383) appeared first on Help Net Security.