本文中作者研究了UDP软件堆栈中存在的缺陷,这些缺陷将会导致DNS缓存中毒“死恢复燃”。
2021开始至今,已有众多高危网络安全漏洞披露,涉及范围及公司广泛。
安天CERT发现一起入侵工业控制系统并最终投放勒索软件的攻击事件,该事件影响了欧洲一些国家的工业企业,其工业控制环境的服务器被加密,导致工控业务系统临时关闭。
随着数字时代的高速发展,各种业务越来越多地依赖数字信息系统运行。与此同时,网络攻击手段越来越复杂,形成的网络威胁越来越大,造成的损失和影响更是惊人。
今年仅过去几个月,并且已经铸造了九个新的网络安全独角兽。
网络安全为什么需要“弹性”?如何实现网络安全的“弹性”?
OTORIO讨论了2021年工业网络攻击的主要趋势:破坏性工业网络攻击、勒索软件、远程访问漏洞利用和网络钓鱼攻击急剧上升;回顾了各行业中值得关注的攻击事件:水处理、能源行...
从创新沙盒看深度数字化进程中网安行业新机会。
IT外媒CRN为此采访了九家知名厂商的高管,以了解他们预计哪些网络安全问题会成为今年这届大会的话题。
DARKSIDE背后的运营者及其附属机构曾发起过全球性的犯罪狂潮,并影响了超过15个国家的多个行业和组织。
“弹性”在不同领域有不同的含义,但不变的本质是灵活应变的能力。
本文从最新的“ABMS OnRamp”、“Red Flag”、“Black Flag”以及“Chequered Flag”演习入手,对美信息化空军作战演练的新趋势进行了研究。
Apiiro构建了业内首个代码风险平台,该平台实现了从设计到代码再到上云的整个流程中,对于任意更改的全面风险可见。
本文通过分析境外加密技术应用态势,对照分析境内加密技术应用现状,探究我国密码产业发展趋势,为密码与数据安全服务商以及有相关需求的企业提供帮助和借鉴。
用户不仅在安装单个软件时存在风险,在服务器后续的使用和运维过程中,可能持久受到影响。
十四五为我们指明了网络安全创新的方向。
漏洞管理生态系统近年来开始逐渐成熟起来,安全从业者投入大量时间来发现、管理、分类和交流漏洞。漏洞描述的标准化不仅有助于威胁情报共享,而且还有助于有效管理潜在的威...
随着互联网技术的发展,信息化被应用到各个行业。中国信通院研究指出,医疗行业信息化正处在从2.0到3.0的过渡阶段,医院信息系统(HIS)的基础设施建设已基本完成,未来将...
安全培训能够略微降低受训用户的网络钓鱼模拟点击率,但在组织层面或者实际攻击收效上无法带来显著改善。
5月12日,美国最大输油管道商Colonial Pipeline在遭黑客组织DarkSide的勒索软件攻击后,管道被迫停运进入第五天,而要恢复瘫痪的供油系统,仍有关键问题未解决。
微信公众号