防御性安全播客第263期:数据泄露与云安全趋势

本期播客讨论了多起大规模数据泄露事件,包括1900万客户预订信息泄露和500家电商网站遭入侵,同时探讨了Linux恶意软件增长、Cobalt Strike滥用问题以及谷歌通过简单更改大幅降低账户入侵率的实践经验。

Windows版Office Insider构建的新漏洞赏金计划发布

微软宣布针对Windows版Office Insider构建推出为期三个月的漏洞赏金计划,奖励范围6000-15000美元,重点关注特权提升、宏安全策略绕过和附件阻止策略绕过等漏洞类型。

Docker技术实战:简化工具部署与依赖管理

本网络研讨会深入探讨Docker如何解决传统虚拟机部署的痛点,通过容器化技术实现快速环境搭建、依赖隔离和工具共享,涵盖Docker核心概念、安装指南及实际应用案例。

深入解析MS15-011与MS15-014:强化组策略安全防护

微软发布MS15-011和MS15-014安全更新,修复组策略漏洞并强化网络文件访问安全。通过UNC加固访问和SMB签名要求,防止中间人攻击和恶意文件共享,确保域网络环境的安全性。

深入解析9月关键安全公告风险:漏洞利用与缓解措施

本文详细分析了微软2009年9月发布的五个关键安全公告,涵盖IE浏览器漏洞、TCP/IP栈攻击及无线网络服务漏洞,提供了漏洞利用可能性评估和各平台的缓解措施,帮助用户优先部署安全更新。

Cloudflare错误522:连接超时故障排查指南

本文详细解析Cloudflare错误522连接超时的原因及解决方案,包括对网站访问者和网站管理员的具体建议,帮助快速诊断和解决服务器资源占用导致的连接超时问题。

攻击者滥用TikTok与Instagram API — API安全威胁深度解析

本文详细分析了攻击者如何通过滥用TikTok和Instagram的未公开API端点进行凭证验证攻击,探讨了恶意Python工具包的工作原理、API滥用的危害性以及Wallarm平台如何通过行为检测和机器学习技术提供实时防护。

产品近藤:企业产品组合评估与精简实战指南

本文详细介绍了如何运用"产品近藤"方法对企业遗留产品组合进行评估和精简,包括用户细分矩阵构建、产品分类策略、利益相关者协调等关键技术步骤,帮助企业降低维护成本并聚焦核心价值。