奇安信CERT监测到Apache Kylin命令注入漏洞(CVE-2022-43396)和Apache Kylin命令注入漏洞(CVE-2022-44621)。
乌克兰、台海、亚美尼亚与阿塞拜疆、伊朗、也门、埃塞俄比亚、刚果(金)与非洲大湖地区、非洲萨赫勒地区、海地、巴基斯坦将是2023年内有可能爆发冲突或冲突持续的十个热点...
以下是我们对未来一年网络安全领域的一些趋势和亮点的预测。
Lockbit组织发布的解密器是一个Linux/VMware ESXi解密器。
Hive 勒索软件声称对此次攻击负责。
作者在该论文中提出了一个基于开放信息抽取系统(OIE)的开放式网络威胁抽取系统框架:Open-CyKG。其可以抽取非结构性APT报告数据,并把这些信息存于知识图谱,后者可进行...
法院认为,被告收集用户画像信息的行为并非“履行合同所必需”,亦未征得用户有效同意,构成侵权。
挑了几个代表性的安全漏洞事件给2022总结,希望2023年不要再这样魔幻。
本文收集整理了目前国际市场上最热门的14款暗网威胁监控工具,它们有助于帮助企业组织应对暗网威胁,打击非法网络犯罪活动。
《计划》详细阐述了其在2023-2025年期间的四大工作目标、子目标和评估方法。
关于打击为犯罪目的使用信息和通信技术全面国际公约的总则、刑事定罪条款及程序措施和执法条款的合并谈判文件。
在此次俄乌军事冲突中,恶意擦除软件攻击活动一直是俄乌战争的代名词,恶意数据擦除软件扮演了重要角色。
替换虚拟桌面、实施零信任方法、精细化的访问管理、通过培训提高员工网络安全意识、寻找老旧或昂贵安全方案的替代品。
DDoS仍然是破坏网络和降低卷入社会政治动荡国家士气的有效工具,每天都会发生新的攻击。
本文就简要谈谈基于Velociraptor构建事件响应的一些关键概念和要素,抛砖引玉。
论文对电话钓鱼诈骗中影响诈骗成功率的各类因素进行了分析,通过对高校3000名内部人员展开模拟欺诈电话钓鱼攻击,发现篡改区号、冒充内部活动等手段最容易欺骗用户。论文发...
《2022年退伍军人事务部网络安全增强法案》签署通过。
本文件规定了直播类在线教学平台的安全合规要求、安全功能要求及数据安全要求。
本文将对金融数据治理的实践与思考,做一个梳理和总结。
一旦出于控制目的对其施加压力,任何观察到的统计规律都将趋于崩溃。
微信公众号