Loading [MathJax]/jax/output/CommonHTML/config.js
部署DeepSeek模型,进群交流最in玩法!
立即加群
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >每周云安全资讯-2023年第51周

每周云安全资讯-2023年第51周

作者头像
云鼎实验室
发布于 2023-12-18 03:36:13
发布于 2023-12-18 03:36:13
1810
举报

1

为什么一个GitHub Repo泄露了 5000 个实时 GCP 密钥

本文分析泄露到Github上的GCP密钥比其他密钥类型多的原因,这可能与加密货币挖矿攻击的兴起有关。

https://cloudsec.tencent.com/article/3r9uS8

2

短期AWS访问令牌允许攻击者停留更长时间

攻击者通常利用网络钓鱼、恶意软件或在公共代码存储库中查找的方式,获得受损用户访问令牌来访问云资产,而短期AWS访问令牌将允许攻击者停留更久的时间。

https://cloudsec.tencent.com/article/1b4Yyj

3

在 CNAPP 中结合无代理和基于代理的云安全

使用云原生应用程序保护平台将无代理和基于代理这两种方法结合起来,可以帮助组织利用更丰富的自动化和优先级功能来实现整体网络安全

https://cloudsec.tencent.com/article/1bOokn

4

如何使用LooneyPwner检测Linux系统是否存在Looney Tunables漏洞

LooneyPwner是一款针对Linux Looney Tunables漏洞的安全测试工具,该漏洞CVE编号为CVE-2023-4911,可以帮助广大研究人员针对各种Linux发行版中的Looney Tunables glibc漏洞执行安全检测,以判断目标Linux系统的安全态势。

https://cloudsec.tencent.com/article/217A5B

5

2024年十大新兴网络安全威胁

本文梳理分析了2024年的十大新兴安全威胁和风险趋势,包括云集中风险、影子AI等。

https://cloudsec.tencent.com/article/Dcr3B

6

攻击者瞄准 Microsoft 帐户来武器化 OAuth 应用程序

在入侵 Azure 和 Outlook 用户帐户后,攻击者创建具有高权限的恶意应用程序来进行加密货币挖掘、网络钓鱼和密码喷洒。

https://cloudsec.tencent.com/article/3wmKPj

7

Web3安全:Ledgerhq/connect-kit供应链攻击预警

Numen安全团队发现Ledger的ledgerhq/connect-kit模块被植入恶意钓鱼代码,大量的 dapp集成了该功能,影响范围极广。

https://cloudsec.tencent.com/article/hVmOB

8

GPTs攻击面研究与分析

本文将对GPTs的特性及其相应的攻击面进一步分析,探索更多关于LLMs安全风险的理解与思考。

https://cloudsec.tencent.com/article/180NEC

9

深度观察:云安全市场为何如此独特?

云计算似乎已经形成了一个更加紧密的领域(云安全),而不是在前面加上“云”字的细分市场(云DLP、云入侵检测系统、云安全信息和事件管理、云漏洞评估等,本文将探讨云安全与其他类别发展不同的因素。

https://cloudsec.tencent.com/article/2Vpkhk

10

一款用于渗透中检测网站CDN/WAF/云的工具

本文介绍一款国外人员编写的用于在渗透中检测网站是否部署CDN/WAF/云的工具。

https://cloudsec.tencent.com/article/3WChaH

11

研究人员发布一种新型攻击技术,可提取 ChatGPT 训练数据

来自多所大学和谷歌的研究人员团队展示了一种针对 ChetGPT 的攻击技术,使他们能够提取几兆的 ChatGPT 训练数据。

https://cloudsec.tencent.com/article/3yaeyf

12

Kubernetes v1.29 新特性一览

Kubernetes v1.29 是 2023 年的第三个大版本更新,也是今年的最后一个大版本,包含了 49 项主要的更新。

https://cloudsec.tencent.com/article/1Uc2J0

点击阅读原文或访问

https://cloudsec.tencent.com/info/list.html

查看历史云安全资讯

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-12-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云鼎实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
腾讯云防火墙全新升级,“三道墙”助力企业云安全防控更高效
在云的时代,伴随更多企业客户转向公有云,基于云原生的防火墙技术逐步取代传统防火墙,成为守护企业云端安全的关键基础设施。近日,腾讯安全战略级新品——SaaS化云防火墙宣布正式升级到V1.6.0版本,在原有互联网边界防火墙、VPC间防火墙基础上,新增NAT边界防火墙,三道墙统一防护,精细化管控企业内外部流量,并结合安全策略和防御能力升级,为企业用户带来安全性更高、运行效率更好、可拓展性更强的云端安全防护。
腾讯安全
2020/07/21
1.9K0
腾讯云防火墙全新升级,“三道墙”助力企业云安全防控更高效
这8种常见的防火墙,分别有哪些优缺点?
防火墙是计算机网络安全的基本组件之一,它用于保护网络免受恶意攻击和未经授权的访问。随着网络威胁的不断增加,防火墙技术也在不断发展,出现了许多不同类型的防火墙。本文将介绍8种常见的防火墙类型,并分析它们的优缺点。
网络技术联盟站
2023/05/03
2.2K0
这8种常见的防火墙,分别有哪些优缺点?
网络安全防御矩阵:从云防火墙流量清洗到WAF语义分析的立体化防护
在当今数字化浪潮中,网络安全愈发重要,云防火墙与 Web 应用防火墙作为网络安全防护的关键力量,备受关注。
云惑雨问
2025/03/10
1430
网络安全防御矩阵:从云防火墙流量清洗到WAF语义分析的立体化防护
腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线
12月22日,腾讯安全举行了2021腾讯新一代云防火墙线上发布会,正式对外公布了云防火墙产品新功能。
腾讯安全
2021/12/23
1.8K0
腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线
IT知识百科:什么是下一代防火墙?
在信息技术的世界里,安全始终是最重要的考虑因素之一。一个关键的安全组件是防火墙,这是一种网络安全系统,设计用来阻止未经授权的访问。然而,随着技术的发展和网络威胁的增多,传统的防火墙已经不能满足现代网络环境的需求。下一代防火墙(Next-Generation Firewall,NGFW)作为一种新型的安全解决方案,正在改变我们对网络安全的理解。
网络技术联盟站
2023/09/24
1.2K0
IT知识百科:什么是下一代防火墙?
腾讯安全新一代SaaS化云防火墙正式发布!
作为腾讯云原生的防火墙,支持云环境下的SaaS化一键部署,性能可弹性扩展,为企业用户提供互联网边界、VPC 边界的网络访问控制;同时基于流量嵌入威胁情报、入侵防御系统(IPS)等多种安全能力,打造云上的流量安全中心和策略管控中心,保障企业云上资产与业务安全。
腾讯安全
2020/06/16
6K0
腾讯安全新一代SaaS化云防火墙正式发布!
腾讯云安全2022年度产品发布会:“3+1”一体化防护体系 助力企业实现云上安全“最优解”
云计算架构下,云平台承载着越来越多的重要数据与用户关键业务,但随着各类威胁和攻击不断的升级,企业面临的安全挑战也越来越大。
腾讯安全
2022/11/09
2.5K0
腾讯云安全2022年度产品发布会:“3+1”一体化防护体系 助力企业实现云上安全“最优解”
腾讯云防火墙
腾讯安全云防火墙产品,是腾讯云安全团队结合云原生的优势,自主研发的 SaaS 化防火墙产品,无需客户关注硬件及软件镜像的安装部署,分钟级别一键交付,大大缩小了客户使用和日常运维的成本。另外,腾讯云防火墙产品还集成了腾讯云全网的威胁情报,实时监测云上主机的失陷情况,可对恶意主动外联活动智能拦截。同时集成了基于攻击者视角的漏扫能力,针对新发现的0-day 及高危漏洞,可通过 IPS 模块的虚拟补丁技术,小时级修复云环境中虚拟机的漏洞,无需客户重启系统,不影响业务正常使用。腾讯云防火墙对云上的流量安全做到可信、可控、可审计,是云上流量安全中心,策略管控中心。
Alexazeng
2021/02/07
4.2K0
腾讯云防火墙
云防火墙试用体验
腾讯云防火墙(Cloud Firewall,CFW)是一款基于公有云环境下的 SaaS 化防火墙,主要为用户提供互联网边界的防护,解决云上访问控制的统一管理与日志审计的安全与管理需求。云防火墙不仅具备传统防火墙功能,同时也支持云上多租户、弹性扩容功能,是用户业务上云的第一个网络安全基础设施。
相柳
2024/12/01
6030
云防火墙试用体验
【云安全最佳实践】使用T-Sec云防火墙及时防范服务器漏洞
本文结合实际的环境,介绍云防火墙是如何防御常见的漏洞攻击。漏洞攻击行为的防御是通过云防火墙的入侵防御模块来实现的,目前 IPS 版、高级版、企业版和旗舰版均支持入侵防御功能,可以防御漏洞攻击。
洛眰恦
2022/11/16
1.3K0
Jtti:如何正确使用服务器防火墙
正确使用服务器防火墙是确保服务器安全的重要步骤之一。以下是一些建议,帮助你正确配置和使用服务器防火墙:
jtti
2023/11/17
2880
2025年主流防火墙行业权威榜单,谁才是你心中的goat?
ICT系统集成阿祥
2025/05/26
1780
2025年主流防火墙行业权威榜单,谁才是你心中的goat?
云端防火墙
在过去几年中,云计算平台和服务已经走过了漫长的道路。2010年,云产业论坛(CIF)发现,只有48%的英国组织有意识地使用了云服务。目前这一数字升至84%,超过78%的用户使用了两种或更多云服务。
Alicia
2018/07/25
2.6K0
【云安全最佳实践】云防火墙和Web应用防火墙的区别
随着互联网的进一步发展,Web应用防火墙和云防火墙步入大家的视野。防火墙针对web应用拥有很好的保护作用,由硬件和软件组合,在内部网和外部网、专用网和公共网之间形成一道强有力的保护屏障,使用者可配置不同保护级别的防火墙,高级别的保护会阻止运营一些服务。众所周知,防火墙是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术、隔离技术,用来加固网络保障网络安全的。那么,我们如何理解这两种防火墙,他们有什么区别?
芯动大师
2022/10/09
5.5K0
2023年新技术和漏洞,如何绕过防火墙的限制的简单梳理
3.物联网(IoT)攻击:随着物联网设备的增加,攻击者可能会利用不安全的IoT设备作为入口,绕过防火墙进入网络。
公众号图幻未来
2023/10/10
5340
IT知识百科:什么是下一代防火墙和IPS?
随着网络攻击的日益增多,防火墙和入侵防御系统(Intrusion Prevention System, IPS)已成为企业网络安全的必备设备。然而,传统的防火墙和IPS已经无法满足复杂多变的网络安全威胁,因此,下一代防火墙和IPS已经成为网络安全领域的研究热点。本文将详细介绍下一代防火墙和IPS的相关概念、技术和应用。
网络技术联盟站
2023/05/11
7360
IT知识百科:什么是下一代防火墙和IPS?
计算机网络中的防火墙基础
防火墙是一种基于硬件或软件的网络安全设备,它监视所有传入和传出流量,并根据一组定义的安全规则接受、拒绝或丢弃特定流量。
用户1418987
2023/11/21
3790
计算机网络中的防火墙基础
2023十大云安全厂商
本文精选2023年业务发展势头预计仍然强劲的10家海外云安全厂商,简要分析其代表产品的功能与优劣。原作者的劣势分析写得不痛不痒,但也可以理解。10家企业包括Fidelis(DevSecOps)、Skyhigh(安全服务边缘)、Lacework(CNAP)、Qualys(合规)、Palo Alto(云工作负载保护)、Symantec(CASB)、Tenable(漏洞管理)、Trend Micro(混合云安全)、Netskop(整体云安全)、Zscaler(高级威胁防护)。 注:括号内为该企业最擅长的领域。
FB客服
2023/03/29
2.4K0
2023十大云安全厂商
【版本升级】腾讯云防火墙 2.1.0 版本正式发布!
大家好,我是腾讯云防火墙的产品经理jojen,又见面了,今天在这里和大家聊一聊NAT边界防火墙
Alexazeng
2021/04/01
1.8K0
【版本升级】腾讯云防火墙 2.1.0 版本正式发布!
全球尖端安全软件产品如何抵御最新的网络威胁?
安全威胁不断演变,和其它事物一样,它们也喜欢互相跟风。只要某种威胁类型非常成功、利润可观,网络犯罪分子们就会纷纷效仿。因此,最好的防御方式就是发现这些威胁趋势,在检测威胁的战斗中牢牢掌握主动权。和我们的观点不谋而合的是Gartner今年6月评出了“2017年11大顶尖信息安全技术”。 我们主要根据Gartner提到的2017年最热门的技术分类,深入研究最新的网络安全产品和服务,筛选出22个2017年最具创新性和实用性的产品。 这些产品都在本地测试平台或厂商提供的生产环境中进行过测试。它们解决的也都是目前最具
FB客服
2018/02/24
1K0
推荐阅读
相关推荐
腾讯云防火墙全新升级,“三道墙”助力企业云安全防控更高效
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档