雅典国家天文台的专家Michael Samios在一项新研究中指出,地震监测站最主要的安全问题是缺乏数据加密、用户身份验证协议薄弱、缺乏安全的初始默认配置。
今天早些时候,stackoverflow 上有用户发现 Ant Design 项目在 GitHub 上的仓库地址无法访问,疑似被官方删除。
微软表示,自2020年8月以来,安装在网络服务器上的恶意web shell数量几乎翻了一倍。
全球军事强国纷纷优化设计网络威慑概念和多层作战体系,推进网络空间装备迭代升级和实战运用,强化关键技术研发。
本文所列的五种攻击类型在利用物联网 (IoT) 威胁的攻击者中,正变得越来越流行和普遍。
美国太空部队正在招募第一批网络战士,将网络人员从空军转移到其队伍中,以保护敏感的系统和任务。
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
这一投资表明,美国空军致力于在所有领域,包括网络战和电子战领域有效作战。
本文提出了一种在计算机系统中使用OSCTI促进网络威胁挖掘的系统——EFFHUNTER。
英国政府宣布成立网络空间安全委员会,作为培训和专业标准的管理机构。委员会将于3月31日正式运作。
据金融时报报道,英国曾发动秘密的网络攻击行动,旨在破坏ISIS意识形态。
美国政府应该不断引入新功能,充分运用私营企业的技术优势与支持服务。
电子战, 正经历百年未有之大变局。
攻击者如果成功利用,可能导致受害组织内部信息系统瘫痪或失守。
本文从基于深度学习的事件要素抽取和事件关联分析两方面介绍了入侵防御系统中的事件分析技术现状。
The 2021 DevSecOps State报告,研究的重点领域包括对DevSecOps的总体了解和经验,其采用的成熟度,挑战,投入的时间和预算,计划的全面性等等。
DevSecOps实现的一大关键在于“安全左移”理念。程序的安全不再只是在软件开发完成后进行测试进行,而需要全周期的分析,及时地发现和修复;而达成这个目标的工具之一就是静...
有黑客进入了其内部网络,对服务器进行了加密,并留下了一张赎金纸条,威胁如果不支付赎金,就将公布其游戏的源代码。
本文将介绍通用安全过程域的数据供应链安全过程域。
微信公众号