成功利用漏洞的攻击者可能对目标系统执行恶意代码。Apache Struts2.0.0–Apache Struts 2.5.20等版本均受此漏洞影响。
工业和信息化部科技司发布《电信和互联网行业数据安全标准体系建设指南(征求意见稿)》,截止日期2020年9月10日。
欧盟在多项战略、政策、计划中提出加强网络安全教育培训;英国在网络安全战略重点提出加强网络安全技能与教育的具体措施;德国、荷兰等国家将网络安全人才培养作为国家网...
禁止禁运国家和被列入美国「实体清单」等多个清单的组织和个人使用遵循该服务协议的 Docker 网站及所有相关网站。
美国FBI和NSA近日发布了39页的联合安全警报,其中包含有关两种新型Linux恶意软件的详细信息,两家机构
”隐私盾“被判无效关系着美欧之间高达7.1万亿美元的经济体量。
上云趋势似乎不可阻挡,一些安全供应商也开始淘汰本地解决方案,只提供云服务。但本地还是云端最终应由客户决定。
海军网络司令部未来致力于实现五大目标:一是将网络运营为作战平台;二是开展舰队密码战;三是提供作战能力和效果;四是加快海军网络力量建设;五是建立并完善海军太空司令...
根据Veracode最新报告显示,近一半的组织仍定期有意识地发布易受攻击的代码。
CNCERT排查发现,我国大量数据库存在数据泄露隐患,共涉及20720个数据表、1330.3TB数据量、1.78万亿余条数据。
近日,由中国互联网协会、中国网络空间安全协会、奇安信集团等单位联合主办的2020北京网络安全大会在京举行。
这份文件明确将“太空力量”表述为美国军事力量一个重要而独立的表现形式,并阐明了美国太空力量的使用,美国太空军的组织人员构成,以及美国太空军以“组织敏捷性、创新和自...
零日漏洞检测存在偏差,微软产品漏洞占据已发现零日漏洞半壁江山,可能是由于微软产品面世时间更久,针对微软产品漏洞检测的解决方案开发更成熟,且微软生态系统还允许第三...
报告认为看似美国打压华为是有利的,但这一政策后果精对美国经济和国家安全造成损害。
欧洲数据保护专员公署(EDPS)2019年工作报告总结了执法调查、政策咨询、技术研发、国际合作等各项数据保护工作的进展情况。
研究员在日常的高级威胁监控中发现,疑似CVE-2020-0938漏洞的在野POC出现在VirusTotal上,我们在发现该POC的第一时间内便对安全社区进行了预警。
谷歌的Chrome浏览器中存在安全漏洞,攻击者可利用该漏洞绕过网络的内容安全策略(CSP),进而窃取用户数据并执行流氓代码。
从自动化作弊到真人作弊,互联网黑灰产发生了怎样的变化?
梭子鱼网络2020年二季度BEC威胁报告显示,网络犯罪分子越来越多地使用Gmail和AOL等合法账户,将其用于假冒和BEC攻击。
高通Snapdragon的芯片 Digital Signal Processor (DSP) 芯片中被指存在多个漏洞,可导致攻击者在无需用户交互的情况下控制超过40%的智能手机、监控用户并创建能够规避检测...
微信公众号