供应链攻击呈指数级增长,2021世界上软件供应链攻击增加了650%。
研究人员表示,2.15.0存在一个更严重的漏洞——信息泄露漏洞。
安全研究人员最近披露了一个零日远程代码执行漏洞CVE-2021-44228,存在于流行的Log4j2 Java日志库中。鉴于该日志库的普遍性及激增的漏洞利用方法,可以肯定的是,该漏洞将...
研究显示,攻击者入侵核心5G网络的路径包括:托管服务器、虚拟机、网络基础架构、以及基站。
Log4Shell正在快速变异,已经产生60多个更强大的变种,所有变种都在不到一天的时间内产生。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
ITN能提供更好的任务指挥、态势感知和空地一体化能力,可以弥补连级能力的不足,也能根据部队作战环境或指挥官的目标进行定制。
本文以西门子早期的协议Sinec H1为背景,介绍了协议分析和针对工控协议fuzz测试的大致思路和应用实践。
攻击者可利用精心构造的压缩文件,对受影响用户造成压缩程序拒绝服务或执行恶意代码。这次被曝出的安全漏洞间接影响到了大量项目和产品。
研究中提到的某些漏洞类型存在于大量开源项目中,甚至在代码库重构后仍然存在。
本报告旨在对智慧家庭安全现状进行调研和分析,挖掘智慧家庭存在的安全隐患,最终提出智慧家庭网络安全的未来发展方向和建议,促进安全防御体系建设与快速发展。
门罗币官方承认其官网受到黑客入侵,使得其提供的门罗币客户端存在窃取用户关键信息的事实,这也是首次被发现的直接针对加密货币客户端的供应链攻击。
毕马威发布《人工智能促进企业转型》报告,通过对全球30家全球500强企业的调查,总结出人工智能促进企业转型的八大关键趋势,包括从实验技术迅速转变为应用技术等。
近日,研究员发现一起针对SQL数据库的爆破攻击事件,攻击成功后会根据系统环境下发远控木马、植入Webshell、在目标服务器创建管理员用户。
研究人员披露了微软Windows高危漏洞 (CVE-2019-1388) 的详情,它可导致攻击者权限提升,最终安装程序,并查看、更改或删除数据。目前该漏洞已修复。
市面上已经存在了不少的开源治理工具,但是这些工具具体有哪些功能?扫描原理是什么?扫描结果又是否相同?
教育系统国庆期间网络安全保障工作顺利完成;辽宁、黑龙江等省调整了教育厅网络安全和信息化领导小组;湖北省教育厅召开网络安全和信息化领导小组会议…
安全未来的发展不只是企业发展的底线问题,更将成为制约企业发展的天花板。
先进的舰载指挥控制系统是适应未来高技术条件下战争所不可缺少的重要部分,舰载指挥控制系统技术的的发展程度与未来舰艇的作战能力息息相关。
漏洞与风险管理是个持续的过程。最成功的项目能够持续自适应,且与企业网络安全项目的风险减少目标相一致。应经常审查该过程,员工应紧跟信息安全最新威胁与趋势。
微信公众号