该漏洞为CVE-2020-16902的补丁绕过,且漏洞利用代码(EXP)已被公开,漏洞风险较大。
网络安全公司Illumio发布了远程端点可见性和安全性实践的调查报告,揭示了企业容易受到勒索软件攻击的原因,以及勒索软件攻击给企业带来的影响。
约129000名新电信客户的个人信息遭到泄露,包括姓名、身份证号、出生日期、手机号码、地址。
Deep Instinct研究显示,2020年恶意软件攻击总体增加了358%。
微软表示,自2020年8月以来,安装在网络服务器上的恶意web shell数量几乎翻了一倍。
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
攻击者如果成功利用,可能导致受害组织内部信息系统瘫痪或失守。
微软2月漏洞补丁程序包含3个Windows TCP/IP漏洞,无需交互及身份认证且可远程触发,成功利用这些漏洞可导致目标系统宕机或远程代码执行。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
据熟悉该攻击事件的消息人士称,UL决定不支付赎金,而是从备份中恢复。
面对严峻的物联网安全形势,澳大利亚、美国、欧盟相继出台物联网安全相关准则及法案,以解决物联网行业安全漏洞频发等问题,提高物联网安全治理水平,更好地发挥物联网技术...
拜登的上任为美国及其盟国打开了新篇章,但欧洲仍被夹在中美地缘政治之间。欧洲对数字主权的追求将继续影响欧洲对中美双方的平衡战略。在保持与美国的安全联盟和与中国的经...
本报告聚焦于网络空间安全领域中的“应用基础研究”,通过深入分析网络空间安全领域顶级会议成果,辨析网络空间安全领域六个值得重点关注的应用基础研究类别。
NIST本周宣布,将对此前推出的“钓鱼活动量表”系统做出下一步改进,用以帮助各类企业快速确定网络钓鱼邮件能否被内部员工轻松发现。
加州车辆管理局日前警告说,在一个承包商遭遇勒索软件攻击后,可能出现数据泄露。
安全运营是个老生常谈的话题,但在新的威胁形势、新的技术和运营理念下,基于体系化、实战化、常态化的安全运营受到越来越多用户的关注和青睐
下一个转型将融合云服务、即服务、零信任的思想,可以概括为基于云的网络安全即服务的转型之路。
ICS安全人员和IT网络安全人员均可借助ICS安全技术资源磨砺自身技术、加深行业知识、参与技术培训和认证。本文列举的八家技术资源提供者安全可靠,备受赞誉。
2020年,攻守双方在防御规避与反规避方面的较量更加激烈,双方以UNC2452和微软为代表,分别向我们展示出了有史以来的最高水平。
本文提出了一种在计算机系统中使用OSCTI促进网络威胁挖掘的系统——EFFHUNTER。
微信公众号