CISA发出警报,指出攻击者正在积极利用未认证的远程代码执行CVE-2020-5902漏洞,该漏洞会影响F5 Big-IP ADC设备。
CVE-2020-1147漏洞的CVSS评分9.8分,威胁较大。目前,该漏洞详细利用过程已在7月20日公开。
今天早上9点,本次的第六届MOSEC移动安全技术峰会在上海万达瑞华酒店如期举行,整个会场几乎座无虚席。
有效的OSINT系统必须精心设计,以促进互补性,利用优势,减轻人类分析师和软件解决方案的弱点,从两者中获得最佳贡献。
预计第三轮的评价和审查将持续12-18个月,NIST将在2022年发布后量子密码的初始标准。
业内人士认为,随着奇安信等行业头部企业登陆A股,国内网络安全新赛道已开启,行业将加速洗牌,在资本市场力量加持下,小规模、零散化、同质化的行业发展模式有望被进一步...
为了加速业务创新,应用开源技术提升开发效率成为企业的主流选择,但这也导致了日益依赖复杂的软件供应链。
美国国家安全局与计算机应急响应小组发布联合警报,提醒公司企业做好OT韧性计划,防范近期可能出现的关键基础设施联网OT系统攻击。
2020年App违法违规收集使用个人信息治理工作启动会在京召开。
2019年9月18日,美空军宣布正式重建第16航空队,整合并统管该军种的电磁战、网络战、信息作战、情监侦(ISR)和气象活动,将其定位为立足空天、辐射全域、独一无二的信息战...
区直和中直驻桂相关单位、各市党委网信办、全区各银行负责网络安全工作的领导和同志共120多人到场观摩应急演练活动。
这些僵尸样本可以将受控设备的指纹信息伪装成其他设备的指纹,我们将此类僵尸所构建的可以对漏洞和攻击样本进行诱捕的僵尸网络命名为“僵尸蜜网”。
本文基于对智能合约存在的重入漏洞、整数溢出漏洞、拒绝服务攻击漏洞和时间戳依赖漏洞等安全漏洞进行的总结分析,提出了针对智能合约漏洞的形式化验证、符号执行、静态分析...
美国国务院和特勤局提供了200万美元的奖励金,以帮助捕获两名乌克兰黑客,这些黑客被控黑客入侵并出售从证券交易委员会窃取的内部公司数据。
报告指责,英国政府低估了俄罗斯的威胁,不愿意介入俄罗斯利用影响力行动干涉英国政治事件,将保护民主问题视为“烫手山芋”。
由于对ERP数据保护缺乏足够的安全控制和可见性,企业遭遇数据泄露只是时间问题。
当前勒索软件攻击在技术手段、对抗溯源、目标选择、勒索策略等方面显示出越来越强的针对性,特别是一些专门针对工业控制系统的勒索软件不断被曝光,这种动向应该引起网络安...
安全圈已经被“以攻促防”思维主导太久了,要转变观念变外挂安全为内生,就得看看华为倡导的扎实的安全工程思想。
累计约谈网站1009家,对1100家网站给予警告,暂停更新网站281家,会同电信主管部门取消违法网站许可或备案、关闭违法网站2686家,移送司法机关相关案件线索1226件;有关网...
强大的GDS系统既可以监控疫情,也可以追踪嫌犯。
微信公众号