研究人员在polkit的pkexec组件中发现了一个权限提升漏洞CVE-2021-4034,存在于所有主要Linux发行版的默认配置中,允许经过身份验证的用户执行权限提升攻击。
Bugcrowd平台去年向金融服务公司提交的P1级(Priority One:第一优先级)漏洞报告增加了185%。
65%的调查对象表示,在2021年12月7日和2022年1月4日之间,他们或他们的员工被找来帮助黑客建立初始访问。
要求网络安全、数据安全和风险管理水平全面提升。
这套脚本可以帮助防御者扫描其基础设施,以查找和修复未打补丁的漏洞。
重要数据保护制度需要进一步明确和完善,以适应实践发展需要,并应对当前国际形势。
重大漏洞的应急响应总结与安全运营驱动的安全能力建设
LibreOffice、Mastodon、Odoo、Cryptopad、LEOS。
狩猎相似的恶意样本始终都是安全研究人员孜孜不倦追求的目标,本文介绍了二十余种可以进行狩猎样本的哈希函数。
ASV聚集焦渗透测试和漏洞补丁及漏洞缓解优先级的双重问题。
在任何使用人工智能的过程中,人类都必须参与其中。人工智能在大国竞争时代可能无法为美国提供战略优势,但必须继续投资并鼓励人工智能在道德上的使用。
多因子MFA认证已成为越来越多系统和服务的选择,未来的认证场景一定是朝着结合用户使用习惯,减少用户操作的方向发展。
卡巴斯基研究人员发现了针对工业企业的异常间谍软件活动,目的是窃取电子邮件账户凭据,并进行财务欺诈或将其转售给其他威胁行为者。攻击者使用现成的间谍软件工具,并且在...
DISA 与 Booz Allen Hamilton 签订了近 700 万美元的合同,为其 Thunderdome 零信任架构开发原型。
越来越多的企业和个人开始重视OSINT(开源情报),来提高在数字空间的能见度和感知力。
白俄罗斯铁路官网发出警告,公司的参考网络资源、电子旅行证件签发服务暂不可用。
《网络安全法》从法律层面对网络安全等级保护工作做出了明确要求,为高校开展相关工作提供了根本遵循、指明了方向。
因违规使用个人金融信息等,中国农业银行崇左分行被罚约1142万元。
视岳科技主要产品为一款AI渗透测试管理平台,通过人工智能技术与黑客思维逻辑的结合,实现自动化渗透测试。
微信公众号