尽管FireEye泄露的工具不涉及0day漏洞,但基于FireEye高水平的红队能力,在面对脆弱的单点系统和难以全面有效修复的漏洞的系统时,其依然是可以高效利用的。
在用户不知情的情况下,手机可以接受“拉活”指令。
严重漏洞被审计出的几率更高吗?
InformationWeek通过对各大咨询公司的预测进行梳理和分析,汇总了2019年值得企业关注的十大技术预测。
2017至2018年度,为应对网络安全问题,美国不断推出新政策、法律、措施和标准等,从制度上强化和提升国家的管理力度。
本文采访了蚂蚁金服标准化资深专家落红卫,以及标准起草团队的孙曦、谷晨等专家,就该标准国际标准立项的几个关注问题进行深入探讨。
本文针对工业控制系统的体系结构和技术特点,重点分析工业控制系统的安防问题,指出可能存在的安全隐患,并与IT网络安全进行差异性比较。最后,归纳并提出了工业控制系统安...
边缘计算网络的安全防护面临新的挑战,传统的网络安全防护技术已经不能完全适应边缘计算的防护需求。异构性、轻量级、分布式的安全防护技术和部署方案将是未来的重要研究课...
大赦国际近期披露了两起可能由同一攻击组织发起的网络钓鱼活动,攻击者旨在窃取数百名中东和北非国家公民的电子邮箱凭证。在其中一起活动中,攻击者主要针对了那些自称“安...
最高法院今日发布第二十批指导性案例,共5件网络犯罪案例。
全书分“总论”和13个“专题”两大部分,并首次尝试在专题部分中新增领域年度热词,全面分析了信息与电子领域近期至2018年度的科技发展情况,综合阐述了世界信息与电子领域科技...
胡厚崑表示,对于安全指控,最好是让事实说话。而事实是华为一直保持着良好的网络安全记录,30年来没有发生过没有发生过严重的网络事故、没有网络安全隐患、没有任何证据证...
Cybersecurity Ventures 预测,2021年,网络犯罪将给世界造成6万亿美元损失,比2015年的3万亿翻一倍。
本文概述配置安全(ConSec)的项目背景,探讨其技术内容,跟踪其进展情况,并给出其带来的启示。
李院士就建设通导遥一体化空天信息实时智能服务系统(PNTRC)的重大意义,我国空间基础设施的建设现状、问题及解决思路,推进天基信息实时服务系统(PNTRC)发展的思路和目...
本文对漏洞管理的内容和难点进行了梳理,并提出了基于漏洞管理平台的闭环实践。
本文首先揭示GDPR背后欧盟的政经考量,进而探寻GDPR对数字经济的不利后果,并在此基础上,提出中国的应对建议。
本文介绍了信息物理系统威胁和攻击建模,它是信息物理系统中至关重要又富有挑战的研究方向。本文的主要目的在于介绍信息物理系统的安全目标和攻击实施的基本条件,依据攻击...
美国发布的一系列APT报告并不是一个偶然事件,而是根据美国国家战略需要,辅助达成美国战略意图的重要一环。
本文为阿里巴巴信息平台-IT负责人祁越分享阿里的智能化办公场景。
微信公众号