必须在2月10日前支付赎金。
一文带你了解CVE-2021-4034漏洞的挖掘全过程。
公司致力于针对基础软件面临的质量与安全风险,通过模糊测试、程序分析等技术手段,打造下一代缺陷检测与治理方案。
两种勒索软件先后攻击了同一个目标,后者得手后发现数据无法读取,因为被前者(Maze)已经加密了。
研究人员在polkit的pkexec组件中发现了一个权限提升漏洞CVE-2021-4034,存在于所有主要Linux发行版的默认配置中,允许经过身份验证的用户执行权限提升攻击。
Bugcrowd平台去年向金融服务公司提交的P1级(Priority One:第一优先级)漏洞报告增加了185%。
孝道科技目前已为金融、政府、企业、医疗、教育等行业提供了DevSecOps安全解决方案。
65%的调查对象表示,在2021年12月7日和2022年1月4日之间,他们或他们的员工被找来帮助黑客建立初始访问。
卡巴斯基研究人员发现了针对工业企业的异常间谍软件活动,目的是窃取电子邮件账户凭据,并进行财务欺诈或将其转售给其他威胁行为者。攻击者使用现成的间谍软件工具,并且在...
重大漏洞的应急响应总结与安全运营驱动的安全能力建设
英国《产品安全和电信基础设施法案》(PSTI法案)解析。
本文围绕JCWA的主要构成,梳理了核心武器平台的建设目标、项目预算、作战效能等,以便从整体上把握JCWA的实施进度及发展阶段,供参阅。
政府将推动参与的水务部门设施采用检测技术,以监测对工业控制系统(ICS) 的网络威胁,从而实现水处理、储存和配送等流程的自动化。
本文结合商用密码技术,设计铁路行业统计调查系统密码保障体系,并提出对应的保障措施。
多因子MFA认证已成为越来越多系统和服务的选择,未来的认证场景一定是朝着结合用户使用习惯,减少用户操作的方向发展。
上海市六部门共同提出,力争到2023年,全市网络安全产业规模超250亿元,实现翻番。
本文在梳理美国网络外交的政策演变和组织体系的基础上,对其发展趋势进行了剖析。
这套脚本可以帮助防御者扫描其基础设施,以查找和修复未打补丁的漏洞。
厘清数字化转型与网络安全保障与创新之间的关系与脉络。
本研究从多维度定量分析了全球网络空间资源的分配与竞争,并从海底电缆和数据中心等网络空间基础设施建设、全球网络空间虚拟资源竞争等方面提出了相应的政策建议。
微信公众号