奇安信CERT监测到Apache Kylin命令注入漏洞(CVE-2022-43396)和Apache Kylin命令注入漏洞(CVE-2022-44621)。
攻击者可通过构造恶意请求在无需登录的情况下向函数中注入命令,达到命令执行的目的。
成功利用此漏洞(CVE-2022-4135)可导致在应用程序上下文中执行任意代码。
美国积极谋划太空发展、强化太空能力建设、增强太空竞争力,力图在这一夺取未来战略发展优势和维护国家安全的关键力量上占领先机。
捕获的恶意样本借鉴了 Mirai 和 Gafgyt 家族的恶意代码,支持多种自己命名的 DDoS 攻击方式,可以通过 Telnet 服务弱口令暴破传播,同时还集成了与 Omni 家族相似的多个漏...
各国黑客正在加紧利用Log4Shell漏洞。
此漏洞技术细节与POC已公开。
摩诃草组织正在对其武器库进行更新迭代,并且使用被窃取的签名伪装攻击样本。
新变种通过将自身伪装成Windows更新文件,诱骗用户点击,进而对用户主机文件进行加密,最后索要赎金。
江苏法院将全面树立数字化思维,着力打造 “江苏数字法院提升工程”,以智能化应用工程、精准化数据工程、主动型网安工程、质效型运维工程、体系化基础工程等五项工程为主体...
教育科研、工业制造、医疗健康三大行业网络攻击事件影响最为突出。
对数据出境管理制度特别是个人信息保护认证文件作了解读。
截至2022年11月10日,2022年度中国网络安全领域融资企业共计99家,融资金额由数千万元至数十亿元。
跨网攻击再一次印证网络安全是相对的不是绝对的。
本报告从市场发展动态、公开资本市场、非公开资本市场三个纬度切入分析全球网络安全行业。
此漏洞已发现在野利用。
各主体要切实履行网络与数据安全的主体责任要求,顺应数字化时代工作规律,防范化解内部人员带来的安全风险。
论基于供给侧的数据要素市场建设。
印发《指导意见》是基于什么背景,其中提出了哪些重点任务,如何推动顺利实施?
商业间谍离我们并不遥远。
微信公众号