近日,英国《2021年国防评论》关于在网络空间适用核威慑理论的声明引发了网络安全行业的广泛争议。
由于 JumpServer 某些接口未做授权限制,攻击者可构造恶意请求获取到日志文件获取敏感信息,或者执行相关API操作控制其中所有机器,执行任意命令。
近期上海市虹口区人民检察院公诉了一起特大虚开增值税普通发票案,案中嫌疑人将购买的公民照片处理成会动的“活照片”,破解了多款用户量巨大的App。
随着网络的普及和技术的进步,网络恐怖主义早已成为一个全球性问题,很难在一个或几个国家的力量下彻底解决,唯有加强国际合作,实现全球治理,方能斩草除根。
本文剖析了工业控制系统信息安全现有风险,并结合政策法规、测评标准、工控系统全生命周期安全管理、可靠工控信息安全产品、计算机安全,提出了工控信息安全防护方案。
政治斗争和地盘争夺是国家网络总监难产的主要原因。
长期以来,CNCERT/CC在对此类流行的网络诈骗行为进行监测分析的过程中,积累了相关数据,并开展了受害用户预警及案件分析支撑等工作。现将2020年虚假小额贷款类网络诈骗的...
移动安全公司近期向GSM协会报告了最新研究成果,并将此次发现的安全漏洞编号为CVD-2021-0047。
许多组织从开展实战演习和桌面演习中获益良多,这些演习可以在各个级别测试公司的响应计划。除此之外,这些演习几乎可以明确地揭示出安全性、响应计划以及员工对自身职责的...
成功利用漏洞的攻击者,可进行内存破坏、拒绝服务等攻击,甚至可以远程执行恶意代码,最终控制目标服务器。
根据报告,2021年全球网络安全市场将增长10%,达到600亿美元。
Malwarebytes被黑,成为继FireEye、微软和CrowdStrike之后的第四家被黑网络安全公司,攻击者据称是俄罗斯黑客团伙UNC2452(或Dark Halo)。
我国科技企业将面临前所未有的挑战,需要加强前瞻性合规研究以及与政府、科研机构、产业界、律所等机构的沟通交流,做好风险研判和管控。
美国商务部确定的需要进行评估的信息和通信技术及服务交易范围极为广泛,该规则计划于2021年3月22日生效。
作战理论是美军作战能力发展的灵魂,以概念推动军事技术发展、武器装备建设、军事力量建设,是其长期以来践行的发展路径。我们对美军近期提出的作战概念进行了梳理归纳,供...
本文通过分析国际、国内的先进的安全模型和风险评估方法,找出适合于城市通卡系统的风险评估方法和途径,建立了一个基于OCTAVE的城市通卡系统风险评估模型。
由于攻击者不断提高隐蔽性绕过传统安全控制,2020年无文件恶意软件的检测量同比增长了近900%。
在国家和地方政府对无人机管控的法律法规不断完善的背景下,警方在执法过程中对涉案的无人机进行取证的需求也就日趋强烈和迫切。
Avast报告显示,苹果和谷歌应用商店中大约204种不同的吸费软件累计收入已经超过4亿美元。
细数下来,美国的制裁手段共计十四项。
微信公众号