供应链攻击呈指数级增长,2021世界上软件供应链攻击增加了650%。
安全研究人员最近披露了一个零日远程代码执行漏洞CVE-2021-44228,存在于流行的Log4j2 Java日志库中。鉴于该日志库的普遍性及激增的漏洞利用方法,可以肯定的是,该漏洞将...
研究显示,攻击者入侵核心5G网络的路径包括:托管服务器、虚拟机、网络基础架构、以及基站。
Apache Log4j 2.15.0中针对CVE-2021-44228的修复“在某些非默认配置中不完整”。
基于分布式账本技术的新一代金融市场基础设施可以使金融服务变得更加开放、更有活力、更有韧性,同时也使金融监管更加精准。
本文以西门子早期的协议Sinec H1为背景,介绍了协议分析和针对工控协议fuzz测试的大致思路和应用实践。
攻击者可利用精心构造的压缩文件,对受影响用户造成压缩程序拒绝服务或执行恶意代码。这次被曝出的安全漏洞间接影响到了大量项目和产品。
研究中提到的某些漏洞类型存在于大量开源项目中,甚至在代码库重构后仍然存在。
本应保护账户安全的一项功能——绑定手机号,已成 SIM 交换事件中的攻击方法。
12亿人类海量个人和社会信息数据泄漏,总数据量超4TB,这是有史以来单一来源组织最大的数据泄露事件之一。
该论文系统性检查了5G的NAS层协议与RRC层的协议的安全性,其中漏洞大部分是已知问题。对于IoT设备,我们建议:1) 终端是否允许降级到2G?2) 业务怕不怕DoS攻击?3) 应用层...
安全公司Onapsis称,在甲骨文的电子商务套件中发现一系列关键漏洞,可致攻击者获得电子转账和打印银行支票的控制权,且其行为无法检测与追踪。
NTT Security针对全球2200家企业进行调查,结果显示受访者最为担忧的网络风险为网络攻击 (43%)、数据遗失或被盗 (37%) 和针对电信及能源网络的关键基础设施攻击 (35%)。
近日,公安部网安局通报了一起非法生产、销售、使用联网型针孔摄像头大案。这种针孔摄像头利用配套的手机App等客户端,通过互联网远程控制摄像头,偷拍偷窥侵犯他人隐私。
本文从做信息安全规划的主要环说开去,谈谈如何利用结构化的思路,在做信息安全规划的过程中践行5W2H,希望与大家分享交流。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
本文探讨了数据科学为什么能够用于情报分析,如何用于情报分析,以及二者之间的关系,并对数据科学在情报分析领域的应用前景做出了乐观展望。
近期,湖南网警根据公安部统一部署,省市县三级联动,针对APP违法采集个人信息网络乱象开展集中打击整治,深入推进“净网2019”专项行动纵深开展。
本文介绍了如何突破STM32F0系列单片机的固件保护功能,成功降级其安全级别,并顺利读取到固件信息。
美国数字技术和金融市场都十分发达,在数字金融的各个领域起步很早,当前全球主要的数字金融模式都能在美国找到原型。
微信公众号