白皮书针对工业互联网标识解析在海量数据管理、多标识体系兼容等方面的安全需求特征,分析当前标识解析面临的安全挑战,提出工业互联网标识解析安全框架,梳理总结标识解析...
《物联网网络安全改进法》将对美国物联网建设产生巨大影响,并有可能对我国的物联网设备出口产生冲击。
在特定的环境下,远程攻击者通过构造恶意的OGNL表达式 ,可造成任意代码执行。
近期,意大利警方逮捕了两位因涉嫌从国防企业Leonardo S.p.A.处窃取10 GB机密与涉密数据的嫌犯。
漏洞本身有趣的成因和触发条件,在利用时无需明文密码,只要具备NTHash即可成功,在利用方式上会相对更加灵活。同时,存在漏洞的功能点本身具备持久化功能,利用成功后将直...
白皮书希望提高业界对边缘计算安全的认识,加强对工业互联网边缘计算安全防护的重视,共同推动工业互联网边缘计算安全技术和产业发展。
勒索攻击者窃取的文件包括常规的业务文档和报告,但不包含任何财务信息或者员工的个人信息。
一名神秘黑客发动网络攻击,强制打开2732个位于莫斯科的快递柜,这些快递柜是俄罗斯公司PickPoint所有。
美国在2021年应摒弃五个网络战略概念,即稳定、局势升级、威慑、准则“实施”和透明度,从而提升美国针对网络安全问题的分析和决策能力。
参与入侵的黑客为了报复,泄露了巴西航空工业公司的一些私人文件,因为这家飞机制造商拒绝谈判,而是选择在不支付赎金的情况下,从备份系统中恢复了系统。
白皮书立足国内外工业互联网平台发展情况和安全防护现状,分析工业互联网平台安全需求与边界,提出工业互联网平台安全参考框架,凝练保障工业互联网平台安全的关键技术,展...
该漏洞是一个命令注入漏洞,编号为 CVE-2020-4006且已在两周前被公开。
本文涉及漏洞大多不需要复杂的配置就可以直接攻击成功,执行任意代码,危害较大。故开发者在使用Spring进行开发的过程中,一定要关注其历史风险点,规避高危漏洞,减少修改...
评“人脸识别第一案”:动物园里安装人脸识别,动物们都答应了吗?
利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。
据ZDnet报道,哈萨克斯坦政府近日以“网络安全演习”为由,要求首都努尔苏丹的公民在使用国外互联网服务的设备上必须安装数字证书。
火眼发布通告称,一个由国家赞助的高度复杂的APT组织偷走了FireEye 红队渗透工具。
在一项针对四千余家大中型日本企业的调查显示,近5%企业认为,GDPR对企业“有一些影响”。
伊朗军方披露,暗杀其核科学家的攻击者所使用的武器是一种由卫星控制、带有人工智能和面部识别技术的机枪。
近日,新生代勒索软件Egregor导致加拿大温哥华市公共交通机构TransLink的运营瘫痪长达两天。
微信公众号