远程攻击者通过构造特制的证书验证过程触发该漏洞,并导致服务端拒绝服务。
为推进我国开源生态培育,亟需加快建设完善国内代码托管与协作体系,为开源软件创新迭代发展提供良好基础设施。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
除非另有隐情,这次的APT攻击很可能是一场“赔本买卖”。
SaaS安全配置错误可能引发损失惨重的灾难性数据泄露。可通过超级用户强制MFA、杜绝共享邮箱、定义明确外部用户协作规则、启用审计、禁止未知匿名外部访问等措施强化SaaS应...
美国海军学者分析2020大选顺利开展的原因,称相比于2016年遭受的大规模干涉,此次大选的顺利开展得益于三点。
本文以美国为研究对象,利用2000—2018年美国信息通信产业的相关统计数据,分析其近20年发展态势和趋势,得到相关经验启示,以期为中国信息通信产业发展提供一定经验参考。
恶意攻击者正在对K-12教育机构发起网络攻击活动,包括勒索软件攻击、数据盗窃与远程学习服务中断。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
Forrester Wave评测中排名第一的零信任厂商,如何照亮微分段。
在调查互联网领域的卡特尔案件时新技术时,FAS机构已经开发并成功地使用了一种侦查和在拍卖会上串通的证据系统。该软件被称为"大数字猫"。
在人证比对的双样本人脸比对应用场景中,人脸识别研究仍面临巨大挑战。
近日,美国国会通过了《2020年物联网网络安全改进法案》,该法案专门针对物联网(IOT)网络安全要求而制定。
我国个人信息保护法治方案最终浮出水面。我国个人信息保护立法历经了几个阶段?《草案》对网络领域有何影响?
数字经济下,网络空间安全行业迫切需要可沉淀、可复制、可度量的“核心技术”。
售房者们说,仅仅房产中介韦远鹏一个人,就已经骗了十多人,受骗总额超一千万元。
本文结合个人信息保护的立法宗旨,以及文义分析,寻求有效划分个人信息和非个人信息界限的路径,从推动权利保护和产业发展平衡的角度,以实践运用场景为分析基础,确立《网...
尽管FireEye泄露的工具不涉及0day漏洞,但基于FireEye高水平的红队能力,在面对脆弱的单点系统和难以全面有效修复的漏洞的系统时,其依然是可以高效利用的。
没有想要的高尖精工具和技术方案,全是一堆已知攻击技术的红队模拟工具。但站在一个红队人员的角度,也是收获不少。
微信公众号