此漏洞的影响非常严重,因为它可能会导致整个帐户被接管。
许多组织都正在通过代码来自动化他们的云基础设施部署,同时也便于将安全配置基线嵌入到DevOps生命周期的初期阶段中,但由于后期一些未记录的改变,即云配置飘移的问题导致...
利用漏洞可绕过autoType限制,直接远程执行任意命令攻击服务器,风险极大。
美国国家安全局发出罕见公开警告称,俄罗斯军事情报机构臭名昭著的分支机构沙虫黑客组织,正将目标对准美国进出口银行的一个已知漏洞。
以色列是仅次于美国的全球第二大网络安全产业强国,拥有400多家网络安全企业和50个跨国公司研发中心,而独具特色的人才培养模式是以色列网络安全产业创新发展的重要动力和...
本年度开放课题申请的截止日期为6月30日,以邮戳为准。
Citadel Defense发布了一款新软件,该软件整合了Deepfake神经网络,可防止对手的欺骗战术。
工业和信息化部信息通信管理局、网络安全管理局圆满完成2020全国两会通信、网络安全保障任务。
攻击者利用该漏洞,可使BIND域名解析服务崩溃。目前,该漏洞的利用代码已公开,厂商已发布新版本完成修复。
近日,美国政府问责办公室(GAO)应国会请求,发布了《需采取行动加强国土安全部对高风险化工设施网络安全的监督》审计报告。
日本防卫省认为或许会影响该省基础系统的运用,正听取该公司对事情原委的说明,还在就疑似泄露的数据调查详细情况。
OpenCTI是一个开源威胁情报平台,允许组织管理其网络威胁情报知识和可观测项目。
SHA-1算法在2017年2月被谷歌密码学专家破解,可利用SHAttered技术将两个不同文件拥有相同的SHA-1文件签名。
疫情期间,HackerOne众测业务从2月以来保持17.5%的增长率。据此预计,5年内将发放10亿美元的奖励。
谷歌被美国亚利桑那州指控非法收集用户的行踪信息,即使用户选择不提供位置数据。
微软发布警告称,PonyFinal 是一款基于 Java 的勒索软件,出现两月有余,被部署于人为操纵 (human-operated) 的勒索软件攻击中。
日本作为较早在网络安全领域推行官民合作的国家之一,至今已形成了一套较为成熟的日本模式,取得了一定的成效。
武器系统的可靠性直接影响到作战人员完成任务的能力,以及武器系统在全寿命周期(通常长达数十年)内的支持维护费用。当前美国防部采办项目交付的武器系统仍普遍存在可靠性...
本文在对2019年美国CISA发布的《国家关键功能集》的提出背景、定义和构成、效用及后续应用梳理分析的基础上,结合当前我国关键信息基础设施保护工作现状,探讨“国家关键功...
研究员使用自己开发的Fuzz工具,从Linux、macOS、Windows等主流操作系统发现了26个USB协议栈漏洞。
微信公众号