未经身份验证的远程攻击者通过操纵输入流,使XStream在递归散列计算时触发堆栈溢出,导致拒绝服务。
因微软在未经用户明确同意的情况下在用户计算机中投放广告cookie。
攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
本文披露了由前总理埃胡德·巴拉克 (Ehud Barak)和前国防军网络负责人布里格(Brig)创立的网络间谍公司Toka的秘密业务情况。
近期案例总结。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
拥有低权限的本地攻击者可以利用该漏洞将权限提升到ROOT权限。
这反映出在中美科技竞争的大背景下,联邦机构的职能开始发生转变,其外向性和执法赋能的特点日益突出。
全球网络安全演习年度回顾。
近日,欧盟网络安全局(ENISA)发布了欧盟 2022 年度威胁报告。
修订草案二审稿将为间谍组织及其代理人提供针对关键信息基础设施的网络安全漏洞等信息的行为规定为间谍行为。
POLITICO对联邦记录的调查核实,对供电设备的物理和计算机攻击达到至少自2012年以来的最高水平,今年截至8月底报告的101起。
2022年安全架构总结以及2023安全方向展望。
据最新曝光的视频素材,伊朗黑客组织长期控制以色列数十台闭路电视摄像机,并公布了该国武器工厂和耶路撒冷恐怖爆炸的监控视频。
本文大胆猜测全球情报霸主美国是否会诞生第19个专门致力于开源情报的新机构。
企业内部目前正面临着一些影响SOC绩效的挑战,其中包括信息超载、员工倦怠以及人才保留等问题。
本文是“十大”年终系列文章的第一篇“十大事件”。
故障情况、问题分析和改进措施进一步说明。
以应对信息技术系统向PQC迁移的风险。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
微信公众号