国外的研究人员发现了施耐德的代码注入漏洞(CVE-2020-7475),该漏洞可以使得施耐德PLC蠕虫化。
本文提出的基于NLP技术的网站篡改检测引擎,致力于快速发现被篡改的网站,降低网站所有者的相关损失。
武器系统的可靠性直接影响到作战人员完成任务的能力,以及武器系统在全寿命周期(通常长达数十年)内的支持维护费用。当前美国防部采办项目交付的武器系统仍普遍存在可靠性...
攻击者利用该漏洞,可使BIND域名解析服务崩溃。目前,该漏洞的利用代码已公开,厂商已发布新版本完成修复。
内存管理和安全问题是谷歌和微软面临的棘手问题,谷歌表示计划探索适时使用“安全的”编程语言,比如 Rust、Swift、JavaScript、Kotlin 或 Java来解决Chrome不安全问题。
此漏洞的影响非常严重,因为它可能会导致整个帐户被接管。
许多组织都正在通过代码来自动化他们的云基础设施部署,同时也便于将安全配置基线嵌入到DevOps生命周期的初期阶段中,但由于后期一些未记录的改变,即云配置飘移的问题导致...
OpenCTI是一个开源威胁情报平台,允许组织管理其网络威胁情报知识和可观测项目。
SHA-1算法在2017年2月被谷歌密码学专家破解,可利用SHAttered技术将两个不同文件拥有相同的SHA-1文件签名。
美国国家安全系统委员会在2014年一月发布了《CNSSP No.17》,其主要目的是指导政府机构在使用无线技术时保障国家信息安全。
根据Reposify最新公布的报告,全球领先跨国银行中,23%都有至少一个配置错误的数据库暴露于互联网,存在数据泄露风险。
亚太地区只有日本和新西兰获得欧盟充分性认定,可跨境共享数据。
去年发现安卓APP劫持漏洞Strandhogg的团队,近期又披露了升级版漏洞Strandhogg 2.0,影响范围更大,仅最新版本 Andorid Q/10 不受影响。
因发生 900 万客户数据泄露一事,英国易捷航空正面临一场天价法律集体诉讼案。
新的深度学习检测模型可以大大提高网络攻击的检测速度和精度。
攻击的风险并不新鲜,但是随着事件变得更加复杂和持久,组织需要从网络安全转向网络弹性。
2020年4月,境内感染网络病毒的终端数为近144万个,境内被篡改网站数量为23,124个,境内被植入后门的网站数量为5,981个,CNVD收集整理信息系统安全漏洞1,986个。
本报告分享内容包括:暗网的基本概况、中文暗网交易平台及交易体系现状、暗网治理思路与调试。
未来战争是什么形式?未来的Fuzzing又是什么形式?
俄罗斯国家防御指挥中心是俄国防部最神秘的机构之一,具有“俄罗斯军队心脏”、“战争之屋”的称号,该部门可实时跟踪俄罗斯及全球发生的情况,尤其是各国武装力量和军工部门的...
微信公众号