防御安全播客第285期:云凭证失窃、SharePoint漏洞与恶意软件技术演进

本期播客讨论了云凭证从Git配置文件泄露事件、SharePoint远程代码执行漏洞的利用、2024年最常见的恶意软件技术,以及网络供应链风险管理中的尽职调查重要性,强调了秘密管理和自动更新的挑战。

在本期防御安全播客中,我们讨论了云凭证被盗、SharePoint漏洞利用、不断演变的恶意软件技术,以及供应商网络尽职调查的重要性。他们反思了管理秘密的挑战、自动更新的影响,以及在日益增长的网络威胁面前需要强大的风险管理实践。

链接:

分享此内容: 点击在X上分享(在新窗口中打开)X 点击在Facebook上分享(在新窗口中打开)Facebook 点击在LinkedIn上分享(在新窗口中打开)LinkedIn

相关: 防御安全播客第288期:在本期防御安全播客中,我们讨论了预计Mac恶意软件的上升、新顶级域名(TLDs)对网络钓鱼的经济影响、使用损坏文档的创新网络钓鱼技术,以及开源软件相关的风险。我们还探讨了网络安全中的风险稳态概念,检查了… 2024年12月8日,在“播客”中

防御安全播客第311期:https://www.youtube.com/watch?v=xRJk0SILyeA 喜欢我们正在做的DefSec播客并想支持我们吗?在此捐赠:https://www.patreon.com/defensivesec 链接:https://www.bleepingcomputer.com/news/security/no-the-16-billion-credentials-leak-is-not-a-new-data-breach/ https://www.bleepingcomputer.com/news/security/russian-hackers-bypass-gmail-mfa-using-stolen-app-passwords/ https://www.bleepingcomputer.com/news/security/north-korean-hackers-deepfake-execs-in-zoom-call-to-spread-mac-malware/ https://socket.dev/blog/libxml2-maintainer-ends-embargoed-vulnerability-reports 2025年6月24日,在“安全”中

防御安全播客第287期:在本期防御安全播客中,主持人Jerry Bell和Andrew Kalat讨论了各种话题,包括他们的假期计划、播客更新以及重要的网络安全事件。他们深入探讨了最近涉及俄罗斯黑客的Wi-Fi漏洞、CrowdStrike的IT中断及其对客户保留的影响,以及… 2024年12月1日,在“播客”中

作者jerry发布于2024年11月10日类别播客

留下回复取消回复您必须登录后才能发表评论。

文章导航 上一篇:防御安全播客第284期 下一篇:防御安全播客第286期

防御安全是一个涵盖漏洞和防御策略的网络安全播客。

支持播客 防御安全商店

元 登录 文章订阅 评论订阅 WordPress.org

标签 adobe, Anthem, APT, breach, cyber insurance, data breach, DBIR, DDOS, dns, Equifax, exploit, FTC, GDPR, hacking, Hacking Team, heartbleed, HIPAA, Home Depot, incident response, information security, infosec, insider threat, Java, JP Morgan, malware, microsoft, Morgan Stanley, NSA, OPM, passwords, phishing, Plane Hacking, ransomeware, Ransomware, security, Security awareness training, ShellShock, Sony, SWIFT, Syrian Electronic Army, Target, threat intelligence, vulnerabilities, wannacry, Yahoo

搜索:

搜索

关于 播客剧集 iTunes Stitcher 捐赠! 商店

防御安全播客

自豪地采用WordPress驱动

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计