成功利用漏洞的攻击者可以利用此漏洞在本地系统造成内核信息泄露或特权提升。Linux-5.7 - Linux-5.8.14、Ubuntu 20.10均受此漏洞影响。
OPC(全称:OLE for Process Control,用于过程控制的OLE)是自动化行业用于数据安全交换的互操作性标准。可以使多个厂商的设备之间无缝传输信息。
招行因系统问题被套取300万信用卡积分后,又因征信系统漏洞被骗贷超400万。
安全仪表系统(Safety instrumentation System,简称SIS)用于保障安全生产,其安全等级高于分散控制系统(DCS),当DCS出现异常时,SIS会进行干预,降低事故发生的可能性...
过去一年中,该组织已针对大量目标公司发起了攻击,包括信息技术咨询及业务流程提供商 Cognizant、网络安全保险公司 Chubb、制药巨头 ExecuPharm、特斯拉和SpaceX的零件供...
早期的Fuzzing技术主要以黑盒(Black-box)模糊测试技术为主。它具备简单、直接、粗暴的特点,但效率十分低下。
在安全事故中,比起阻止攻击,检测和响应的地位越来越高,而大量的误报以及安全人才的不足,使得检测和响应也成为了难点,XDR解决方案带来了新的可能性。
巴西高等司法法院(STJ)遭遇重大网络攻击,将使其业务停顿整整一周。
本文对海洋领域技术环境变化带来的未来网络威胁进行了简略分析,并就韩国海军网络作战力量强化方案和具体课题提出建议。
德勤公司的“黑客IQ”近日被黑客攻破后发现了一些非常low的安全问题。
本篇文章我们主要来聊一聊在内网渗透中都有哪些方法可以帮助我们进行横向移动。
笔者将从Serverless安全架构介绍出发,对目前Serverless面临的安全风险进行分析解读,并针对每种风险提供相应的攻击实例,希望可以引发各位读者更多的思考。
《报告》以互联网企业常见的黑灰产类型为核心,深度揭示其现状、黑灰色产业链,并对其发展趋势进行分析,力求客观的呈现近年来互联网企业所遭遇的黑灰产行为,提出针对性的...
美国国防部高级研究计划局(DARPA)宣布了一项名为“影响力行动感知(INCAS)”的项目的公告,该计划将使用自动检测工具在网上发现影响力行动。
目前美国部分地区的投票站已经关闭,网络安全官员和专家表示并没有出现任何重大或者破坏性的网络攻击。
现年36岁的Aleksandr Brovko于2019年在捷克共和国被捕,在针对俄罗斯黑客团伙的漫长调查后被引渡到美国。
在选举日之前的几天,全美国的选民都收到了匿名的机器电话,敦促他们“保持安全,并留在家里”。
国内数字化领域第三方调研机构数世咨询于今日正式推出2020年度网络安全成熟度阶梯(完整版)。
近日奇安信威胁情报中心红雨滴团队在日常高级威胁狩猎中,捕获东北亚地区的Kimsuky APT组织以美国大选为诱饵的攻击样本,该样本以美国总统大选预测为标题,诱导受害者点击...
此样本仿冒安全软件,以检测用户设备安全情况为诱饵,诱导用户使用此软件。用户安装应用之后向主控地址请求远控命令,获取用户联系人、短信、应用安装列表等信息,将获取的...
微信公众号