摘要
在本期防御性安全播客中,主持人Jerry Bell和Andrew Kalat讨论了多个网络安全话题,包括迪士尼员工使用AI工具失误导致重大黑客事件、VMware ESXi虚拟机管理程序的漏洞利用,以及开发者对前雇主的蓄意破坏。他们还探讨了GitHub仓库暴露的影响,以及网络安全中第三方供应商风险的日益增长。
支持Andy和Jerry创作防御性安全播客的链接:https://www.patreon.com/defensivesec
故事链接
- https://www.wsj.com/tech/cybersecurity/disney-employee-ai-tool-hacker-cyberattack-3700c931
- https://doublepulsar.com/use-one-virtual-machine-to-own-them-all-active-exploitation-of-esxicape-0091ccc5bdfc
- https://www.theregister.com/2025/03/08/developer_server_kill_switch/
- https://arstechnica.com/information-technology/2025/02/copilot-exposes-private-github-pages-some-removed-by-microsoft/
- https://www.darkreading.com/cyber-risk/third-party-risk-top-cybersecurity-claims
分享
点击分享到X(在新窗口中打开)
点击分享到Facebook(在新窗口中打开)
点击分享到LinkedIn(在新窗口中打开)
相关
作者:jerry
发布于:2025年3月9日
分类:播客
导航
上一篇:防御性安全播客第298期
下一篇:防御性安全播客第300期
防御性安全是一个涵盖漏洞和防御策略的网络安全播客。
支持播客:防御性安全商店
元数据:登录、条目订阅、评论订阅、WordPress.org
标签:adobe、Anthem、APT、breach、cyber insurance、data breach、DBIR、DDOS、dns、Equifax、exploit、FTC、GDPR、hacking、Hacking Team、heartbleed、HIPAA、Home Depot、incident response、information security、infosec、insider threat、Java、JP Morgan、malware、microsoft、Morgan Stanley、NSA、OPM、passwords、phishing、Plane Hacking、ransomeware、Ransomware、security、Security awareness training、ShellShock、Sony、SWIFT、Syrian Electronic Army、Target、threat intelligence、vulnerabilities、wannacry、Yahoo
搜索:关于、播客剧集、iTunes、Stitcher、捐赠、商店
防御性安全播客自豪地由WordPress提供支持。