该漏洞可导致未认证攻击者获取可能包含其它用户敏感数据的 HTTP响应标头。
包括VISTA看天下、39互联网医院、松果文档、宜搜漫画等APP。
完善应急响应预案和演练机制仍然是大中型政企机构日常管理运营的重要工作之一。
攻击者利用该漏洞可远程执行系统命令,获得目标服务器的权限。
本文将详细揭秘冰蝎的前世今生,以及对于冰蝎相关攻击的检测思路和3.0新版本下的防护思考。
美国进一步收紧对华为获取美国技术的限制,将华为在全球21个国家/地区的38家子公司列入“实体清单”,旨在打击华为对商用芯片的获取。
基于国内外空间信息处理技术的发展,本文提出一种面向天地一体化网络的在轨信息处理系统方案。
S2-001/S2-005/S2-007/S2-008/S2-009/S2-012/S2-013/S2-015/S2-016/S2-045/S2-048/S2-052/S2-053/S2-057/S2-019/S2-029/S2-devMode的漏洞复现合集。
研究人员在经过补丁对比分析后发现,该漏洞疑似为VirusTotal在2019年1月公开的针对.MSI(Windows Installer文件)文件数字签名验证绕过的攻击利用技术,在其发布近一年半后...
本文通过分析云计算安全防御模型架构,分别对云计算安全的技术特征、运行特征、保障模式等方面进行了研究,提出了云计算安全能力软件定义、保障服务化、服务智能化、防御动...
上云趋势似乎不可阻挡,一些安全供应商也开始淘汰本地解决方案,只提供云服务。但本地还是云端最终应由客户决定。
零信任里面有一些可以实现“零暴露面”的隐身技术,可以让企业免疫网络攻击,本文介绍了三种。
为了解决信息系统的定制化属性,并在信息系统中建立起独特的、类似于可互换零件的全新规范,美国国防部开始大力推行DevSecOps。
本文汇总整理了优秀网络安全意识培训服务商的七个关键属性,希望对读者有所帮助。
密码是国之重器,是网络空间安全体系的基石,在网络安全防护中具有不可替代的重要作用。
本文结合可搜索加密、全同态加密、安全多方计算等技术,对大数据环境下的密码领域进行总结分析和应用前景探讨。
本文从基于5G的物联网应用场景面临的实际威胁出发,结合海量设备接入面临的挑战,研究了针对5G场景下的物联设备安全接入技术,以满足海联物联设备的安全接入需求,降低相关...
近日,研究员在日常高价值威胁挖掘过程中,发现APT28组织新活动,通过对受害者进行合理推测,综合多方面线索分析,我们大致判断本次活动是针对阿塞拜疆国内知名人士、意见...
加拿大当局表示,9041个 GCKey 账户持有人的密码和用户名“以欺诈的方式获得,并用于尝试并访问政府服务”。
在第八届中国电子信息博览会开幕论坛上,中国电子信息产业集团有限公司董事长芮晓武发表了题为“创新构建数字化转型的‘安全底座’”的开幕演讲。
微信公众号