本文对2021年的全球网络安全趋势、恶意软件趋势和最热门的战术、技术和过程(TTP)等进行了分析。
成功利用此漏洞可实现任意命令执行,目前,此漏洞细节已在互联网上流传。
通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
期望您在安全战略上看到的大部分内容都是积极的和建设性的。在一个恐惧和消极情绪占主导地位的行业中,我们需要新的和不同的声音。任何批评都会有积极的意图。富有成效的话...
远程攻击者在无需认证的情况下,构造特定的数据包,在header中添加"spring.cloud.function.routing-expression"参数并携带SpEL表达式,成功利用此漏洞可实现任意代码执行。
该漏洞的CVSSv3 评分是9.8,可导致远程攻击者在无需认证的情况下,在目标设备(WD PR4100 NAS)上执行任意代码。
北京地区以及广东、福建、浙江、江苏等沿海省份,是境外APT组织进行网络攻击的主要目标地区。
《犹他州消费者隐私法》(UCPA)的实质内容对消费者隐私采取了比之前三部法律更为宽松、更有利于商业的方法。
俄外交部声明表明,乌克兰的网络部队——由美国和“其他北约成员国”训练——对网络攻击负有部分责任,该声明将其描述为“网络战争”的一部分。
本月初全球主要互联网基础设施服务商Akamai和Cloudfare顶住压力宣布将继续在俄罗斯开展业务,但俄罗斯互联网服务依然面临着断网危机。
基于确保网络空间和平属性的考虑,中国宜提倡合理解释与适用禁止使用武力原则,尽可能避免将低烈度的网络攻击界定为“使用武力”,从而在源头上避免导向自卫权,达到限制使用...
虽然经合组织上述有关密码的建议和指南已制定近25年之久,但由于其灵活性与协调性等经受住了实践检验,对于目前全球密码政策的制定与协调仍具有重要的参考和借鉴价值。
在企业人员访问、企业组织机构运营、新技术新模式等诸多场景,零信行业应用正在不断拓展。
强制网络安全指令的“第一把火”效果并不太好。
这是美国首次指控俄罗斯政府机构及相关人员参与针对美国的关键基础设施攻击。
Bugcrowd报告称,2021年前三季度,联邦部门有效漏洞提交数量增加1000%。
乌克兰的电信网络和能源网络基本上保持了弹性。
本文从国密算法的应用角度对PLC工业控制系统进行分析,从数据传输保密性、数据存储安全性、通信会话安全性等方面阐述了基于国密算法的信息安全组件的应用研究。
聚焦前沿,创新驱动,构筑数字经济时代下的隐私防线。
本文首先梳理各阶段的脆弱性,通过对脆弱性的梳理反推可能面临的风险。
微信公众号