网络安全笔记
7.38K subscribers
109 photos
3 videos
571 files
642 links
从零开始、持续积累、开放共享、共同成长(网络安全、AI方向)
Download Telegram
失业第一步
🤔2
密码管理软件KeePass出恶性漏洞!

比利时联邦网络应急小组cert.be发布了关于KeePass的警告。根据该警告,对KeePass配置文件具有写访问权限的攻击者可以使用触发器对其进行修改,从而在没有用户确认的情况下以明文形式导出整个密码数据库。

KeePass一直采用本地数据库的方式保存用户密码,并允许用户通过主密码对数据库加密,避免泄露。

KeePass官方表示,这一漏洞不是其能够解决的,有能力修改写入权限的黑客完全可以进行更强大的攻击。防止密码被盗的唯一方法是确保计算环境的安全。原文

(https://www.ghacks.net/2023/02/01/keepass-password-manager-vulnerability-what-you-need-to-know/)
👍1
建议有nas或者软路由的朋友,自建一套Bitwarden,仅供内网使用。目前密码管理器也大都不安全
OpenAI即将推出月费20美元的ChatGPT付费订阅计划

OpenAI周三宣布,新的订阅服务名为ChatGPT Plus,月费为20美元。订阅包括在高峰使用时间访问聊天机器人。目前的免费版本在使用率高的时间段将限制对用户的服务。

OpenAI在其网站上的声明中说,新的订阅计划将在未来几周内首先在美国推出,然后扩展到其他国家。该公司表示,有兴趣的用户可以注册订阅服务的等待名单。

OpenAI将继续为ChatGPT提供免费访问。来源:华尔街日报
👍1
SANS建议ASM解决方案需要从产品需求和运营需求两部分进行考虑。
产品需求:产品特性和能力在多大程度上满足组织定义的功能性技术要求,包括:自动化资产发现、资产持续监控、资产风险管理、风险验证
运营需求:部署的易用性、覆盖的广度,以及与现有安全和资产管理工具的双向集成。
#ASM
360发布2022年全球高级持续性威胁研究报告
#APT