Aggregator
CVE-2007-2599 | Wavelink Media TutorialCMS 1.00 browsecat.php search sql injection (EDB-3887 / XFDB-34214)
CVE-2024-7928 | FastAdmin up to 1.3.3.20220121 /index/ajax/lang path traversal
CVE-2023-52897 | Linux Kernel up to 6.1.7 btrfs fs/btrfs/qgroup.c state issue (bb2c2e62539f/75181406b4ea)
CVE-2023-52900 | Linux Kernel up to 6.1.7 nilfs2 fs/nilfs2/btree.c nilfs_btree_insert return value
CVE-2023-52905 | Linux Kernel up to 6.1.6 octeontx2-pf allocation of resources (c8ca0ad10df0/53da7aec3298)
CVE-2023-52901 | Linux Kernel up to 6.1.7 xhci xhci_get_virt_ep null pointer dereference
CVE-2023-52902 | Linux Kernel up to 6.1.7 do_mmap memory leak (1442d51026c5/7f31cced5724)
Port of Seattle hit by Rhysida ransomware in August attack
CVE-2014-6725 | Apprenticeuitgevers SchoolXM 1.2 X.509 Certificate cryptographic issues (VU#582497)
Abyss
CVE-2024-8866 | AutoCMS 5.4 /admin/robot.php sidebar cross site scripting (Issue 68)
美国计划限制希音和 Temu 利用小额免税规定
Submit #407460: AutoCMS v5.4 Cross Site Scripting [Accepted]
IBM《2024年数据泄露成本报告》7 大核心观点解读
国家网信办就《人工智能生成合成内容标识办法(征求意见稿)》公开征求意见;Fortinet回应数据泄露事件:未造成实质性影响|牛览
SquareX: The Future of BYOD Security for Enterprises
As modern enterprises continue to adapt to the flexible work culture, Bring Your Own Device (BYOD) policies have become a standard practice. However, protecting sensitive corporate data while maintaining user privacy and a seamless work experience has proven to be a difficult balancing act for many organizations.
SquareX’s BYOD solution offers a breakthrough approach that also delivers a frictionless user experience, while respecting employee privacy. In this blog post, we’ll dive into how SquareX’s BYOD solution works and why it’s the right choice for enterprises looking to upgrade their device management strategies.
How SquareX’s BYOD Solution WorksSquareX integrates seamlessly with existing enterprise infrastructure to transform the web browser into a secure environment where corporate data and applications are accessed.
Step 1:
The user accesses an enterprise application, such as Slack or OneDrive, through their browser. They are immediately redirected to an Identity Provider (IDP) like Ping Identity or Okta to authenticate.
Step 2:
The user inputs their login credentials on the IDP page. At this point, the IDP starts the authentication process.
Step 3:
Simultaneously, SquareX collects important browser signals and assesses the device’s posture or health. This data helps determine if the device is secure enough to be allowed access to the enterprise app.
Step 4:
Once the IDP has verified the user’s identity and SquareX confirms that the device meets security requirements, the session is considered trustworthy.
Step 5:
After both the IDP trust and device trust are established, the session is validated, and the IDP redirects the user to the enterprise application, granting access to the desired app.
SquareX offers IT administrators granular control over what employees can access based on device security posture, location, and role. Through the browser extension, administrators can implement policies that define which applications and data employees can access, ensuring that users only have access to the resources they need. For example, access to sensitive corporate resources can be restricted based on device security (e.g., patch levels or encryption status), ensuring only compliant devices can access the most sensitive data.
This level of granularity allows enterprises to enforce least-privilege access — ensuring that users only have the minimum level of access needed to perform their tasks, reducing the risk of overexposure to critical business data.
2. Data Privacy and ProtectionWith SquareX, enterprises can create policies separating personal and corporate data and workflows. SquareX allows employees to maintain full control over their personal apps, data, and device usage, while only corporate activities are monitored. This approach builds trust and improves user adoption of BYOD policies.
3. Improved UX: Low-Latency, High-Performance AccessSquareX provides a fast, low-latency experience, eliminating the performance issues typically associated with traditional solutions like VPNs or VDIs. Employees can access corporate applications with the same performance as if they were working on a local machine, regardless of their location. This is particularly important for global enterprises, where employees may be accessing corporate resources from different regions or time zones.
4. Easy Deployment and ManagementSquareX’s lightweight browser extension means that IT administrators can deploy the solution quickly, with no need for lengthy configurations or large-scale software installations. IT teams can set granular policies, manage security settings, and control access levels all through a central dashboard, making it easy to manage BYOD security at scale.
The Future of BYOD SecurityBy deploying SquareX, enterprises can modernize their BYOD policies, protect corporate data, and empower their employees to work from anywhere with confidence.
SquareX: The Future of BYOD Security for Enterprises was originally published in SquareX Labs on Medium, where people are continuing the conversation by highlighting and responding to this story.
The post SquareX: The Future of BYOD Security for Enterprises appeared first on Security Boulevard.
CVE-2014-6724 | Soap Making 3.7.13 X.509 Certificate cryptographic issues (VU#582497)
第九届“创客中国”网络安全中小企业创新创业大赛决赛及颁奖活动圆满结束
9月13日,第九届“创客中国”网络安全中小企业创新创业大赛决赛及颁奖活动圆满结束,工业和信息化部网络安全产业发展中心主任付京波,四季青镇党委书记薛飞飞,中关村科学城管委会产业促进二处处长、北京市海淀区科学技术和经济信息化局局长何建吾,北京市中小企业服务中心副主任王悦,四季青镇副镇长李海鹏,四季青镇股份经济合作社董事长刘永利等领导嘉宾出席活动。本次大赛颁奖典礼同步进行了线上直播,54.5万名观众在线观看了活动实况。
大赛由工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)、北京市经济和信息化局联合中关村科学城管理委员会、北京市海淀区四季青镇人民政府共同主办,北京四季慧谷园区管理有限公司、中关村意谷(北京)科技服务有限公司承办,重点围绕发展新质生产力,从网络安全领域广泛征集遴选优质项目,发掘和培育领域内优秀项目和团队,助力制造强国、网络强国和数字中国建设。
自大赛启动以来,得益于各组织单位的鼎力支持与社会各界的热烈响应,共有297个来自企业及创客团队的精彩项目踊跃报名参赛,晋级决赛的18个项目在现场分组竞技,参赛选手纷纷亮出各自的“杀手锏”,从技术亮点到市场前景,从商业模式到团队实力,全方位、多角度地展现项目的独特魅力与竞争优势。技术专家、行业专家与投资专家、管理专家10位组成的专业评审团对项目进行细致评估,经过激烈比拼,最终评选出大赛企业组与创客组一等奖各1名,二等奖各2名,三等奖各3名及企业组卓越奖6名。
颁奖典礼上,工业和信息化部网络安全产业发展中心主任付京波发表致辞。他表示本次大赛不仅激发了中小企业的创新活力,还促进了网络安全领域的技术突破与成果转化,更是将海淀区的网络安全产业集聚优势与“创客中国”的品牌影响力紧密结合,为参赛企业搭建了广阔舞台。工业和信息化部网络安全产业发展中心将携手各方,继续依托“创客中国”平台,推动优秀项目落地,培育专精特新企业,为中国式现代化建设和网络强国战略提供坚实支撑。
中关村e谷副总裁李慧代表承办方做赛事组织工作总结发言,她表示,在各组织单位及合作伙伴的指导与参与下,大赛通过创业培训、政策解读、参观考察、需求对接会等一系列活动,为企业搭建了务实合作对接的桥梁。未来,我们将基于办赛过程中收集到的各参赛选手的需求,在各主办单位的指导下,与四季慧谷进一步秉承构建创业创新生态的理念,为参赛团队和企业提供更多孵化、加速和成长的平台,持续深化“创客中国”品牌影响力,为推动我国网络安全产业乃至整个数字经济的蓬勃发展贡献力量。
决赛评审专家组组长、北京航空航天大学网络空间安全学院党委书记蒋燕玲表示,这是一届技术含量极高的网络安全领域创新创业大赛,参赛项目不仅有新要素新设施的安全技术与产品、新场景新业务的安全能力、平台化体系化的安全解决方案,还涵盖了包括智能装备、大模型、数字化、无人系统等研究方向的智能系统及空间治理方案。无论从参赛项目的区域分布以及数量来看,还是从参赛项目覆盖的专业领域,都是空前的。最后她祝愿所有参赛团队继续保持创新的激情和探索的精神,持续为网络安全领域带来新的活力和动能。
随后,大赛现场揭晓各参赛项目奖项并进行颁奖,同时大赛还颁发了优秀组织奖与特别贡献奖。
为了有效推动项目的孵化和实现创业资源的有效对接,北京四季慧谷 园区管理有限公司就意向落地、中国信息安全研究院前沿战略研究中心就意向市场合作、元起资本就意向投资项目分别进行了现场签约,将共同支持优秀项目创新成果转化落地。
四季青镇党委书记薛飞飞在总结致辞中向大赛的成功举办表示祝贺,并对支持单位、参赛选手及长期关心和支持四季青镇发展的各界朋友表示感谢,他还强调了网络安全的重要性,并展望了四季青镇在网络安全领域未来的发展方向,包括加强产业园区建设、培育创新型企业、搭建创新平台以及推动产业集聚等,旨在与各界携手共创网络安全创新创业的美好未来。
作为中小企业和创客交流展示、项目落地、产融对接的重要平台,本场大赛不止激发了参赛企业和团队的创新活力和发展潜力,同时也发掘和孵化出一批网络安全领域具有关键核心技术的创新型项目和企业,为构建网络安全产业发展良好生态提供技术和人才支撑,对推动网络安全人才培养,鼓励产业技术创新,赋能产业高质量发展具有重要意义。未来,也将有越来越多的网络安全项目在大赛中绽放光芒,逐步成长为守卫我国网络空间的参天大树。
附件:第九届“创客中国”网络安全中小企业创新创业大赛获奖名单
奖项
获奖名单
项目名称
参赛企业/团队
企业组一等奖
安胜华信下一代业务数据安全管控平台
北京安胜华信科技有限公司
创客组一等奖
合规监管下的密态计算
超级加密团队
企业组二等奖
多源数据身份智能研判系统
北京和人广智科技有限公司
塑造安全领域的通用人工智能
北京云起无垠科技有限公司
创客组二等奖
安全代码生成机器人
安全代码生成机器人团队
基于无人机平台的
恶意信号源测向与定位系统
安疆团队
企业组三等奖
新一代办公入口山河安全工作空间
广东一知安全科技有限公司
AI驱动的企业级数据安全解决方案
杭州薮猫科技有限公司
DS^2确定性数据服务中间件产业化
浙江符节飞递科技有限公司
创客组三等奖
高功率微波干扰吊舱
星箭雷霆团队
专注于低空经济的智能大脑——
大模型驱动无人机的自主决策与集群协同
青鸟智航团队
网信之卫-5G智能安全产品
网信之卫团队
企业组卓越奖
基于5G切片+TETRA融合
实现关键通信高质量应用
中国电信股份有限公司广州分公司
靖云甲ADR应用检测与响应系统
北京边界无限科技有限公司
丈八网安网络安全博弈推演平台
北京丈八网络安全科技有限公司
云工作负载统一安全防护项目
安天云安全科技(北京)有限公司
移动应用全生命周期管理平台项目
北京梆梆安全科技有限公司
数据安全分级分类
北京安恒信安科技有限公司
优秀组织奖
北京四季慧谷园区管理有限公司
中关村意谷(北京)科技服务有限公司
特别贡献奖
中国信息安全研究院前沿战略研究中心
北京航空航天大学网络空间安全学院
中关村网络安全与信息化产业联盟
北京数字世界咨询有限公司
广州市网络安全产业促进会
北京知识产权运营管理有限公司