目前网络控制器面临的DDoS攻击是一种较难防御的网络攻击,它会呈现出基于时间、空间、强度等多维度攻击随机分布的特点,本文针对SDN控制面的DDoS攻击提出一种多维度多层次...
知名建站软件集成包XAMPP于4月更新修复了CVE-2020-11107中的漏洞,任意命令执行问题将不会再对Linux和OS X系统造成影响,本文对该漏洞进行了复现。
如果通过深度伪造技术制作造假新闻和色情视频等违法信息,必将造成“眼见不一定为实”的普遍不信任感,进而会对国家安全、政治安全和个人合法权益造成威胁。
研究员监测发现,摩诃草组织近期异常活跃,7月中旬,我们披露该组织利用新武器的攻击活动分析,但该组织并未停止其攻击活动,近日我们又捕获该组织几起攻击样本。
攻击者成功利用该漏洞可越界读取某一个堆之后0xffffffff的内容,从而强行终止虚拟化进程,进而实现虚拟机逃逸。
如果没有被抓,这次恐怕是可载入教科书级别的社会工程学内鬼攻击。
随着摩尔定律的失效,新冠疫情暴露的供应链漏洞使该工作更具紧迫性,项目官员和芯片行业高管预测,基于当前的云基础设施,结合人工智能、物联网和5G无线网络来传输大数据的...
一次失败的社会工程学攻击。
在此次疫情中,医生、卫健系统员工等疫情防控工作人员泄露患者隐私的情况也时有发生。
本文,安全牛整理了几位网络安全专家对NDR选型给出的建议供企业参考。
本文对 DC/EP 关键性技术及其演化进行了具体探讨。
8月31日,美国防部宣布,正式任命维多利亚·科尔曼(Victoria Coleman)为国防高级研究计划局(DARPA)下任局长。
威胁捕捉能让安全领袖们更好地理解他们自己的系统、脆弱点、以及攻击者最有可能攻击的目标——这些都能帮助他们部署更好的安全策略和管控措施。
微隔离是零信任架构的重要组成部分,NIST白皮书总结SDP技术是用于实现南北向安全的(用户跟服务器间的安全),微隔离技术是用于实现东西向安全的(服务器跟服务器间的安全...
等级保护备案工作是整个网络安全等级保护工作的起点,而不是等级保护工作的终点,等级保护的各网络运营者应依法完成等级保护全部流程,切实履行安全网络安全主体责任。
社交媒体能够使候选人的信息形成口碑传播,实现多维度的人际互动。
针对电厂工控系统中的安全事件,结合电厂工控系统特点,建立一套有效的“平台+制度+工具”的应急处置体系。以取证、分析、管理等手段,实现电厂工控网络安全事件的应急处置过...
中国银行认真落实监管要求,积极借鉴同业经验,持续完善个人金融信息保护体系,在管理理念、制度规范、技术应用等方面努力探索个人金融信息保护新举措。
对医疗行业常见的攻击手段有勒索病毒、APT攻击、漏洞等,此外,医院内部人员往往也是信息泄露的重要来源。
本文将以OPPO安全应对行业挑战所作出的实践为例,重点介绍OPPO互联网DevSecOps实践,更准确的说是从传统SDL到DevSecOps转型的实践。
微信公众号