自动化漏洞查找工具在50天内从 Adobe Reader 和 Adobe Pro 中找出50多个CVE。
2018年10月,网络军事强国继续推进网络空间作战能力与传统军事力量的集成融合,民事网络安全力量不断为军队网络作战能力发展提供助力和支持,传统军事联盟组织逐步扩大联合...
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
安全专家发现瑞士工业技术公司ABB生产的某些网关受潜在严重漏洞影响,而坏消息是,由于受影响产品已超过使用期限,供应商将不会发布固件更新。
蚂蚁金服技术蓝军的攻击“测验”,是为了通过实战中发掘出来的脆弱点,去牵引红军升级能力。
本文以石化、冶金、电力、轨交等重点行业为出发点,从安全软件选择与管理、配置和补丁管理、边界安全防护等方面,分析工控安全现状以及存在的信息安全隐患。
2018年9月,多国政府及跨国组织之间的网络安全合作活动持续开展,盟友国家网络空间军事组织加强合作。
越来越多的公司企业开始将欺骗作为填补现有安全解决方案空白的一种方式,将之作为数据防丢失、加密、访问管理和用户行为分析等安全解决方案的一种补充。但安全团队如何确定...
在.NET框架中,对象可以序列化并存储在剪贴板的数据对象中、这些对象可以在粘贴时自动反序列化。与任何其他反序列化问题类似,当攻击者在剪贴板中创建任意对象时,可以利用...
在Charming Kitten这场行动中,黑客的攻击目标是那些参与对伊朗实施经济和军事制裁的个人,以及世界各地的政治家、公民、人权活动人士和记者。Certfa的分析表明,这群黑客...
近日,Palo Alto Networks(派拓网络)举办媒体沟通会,公布了2018财年业绩,并发布2019年网络安全趋势预测。
Gartner预测,到2020年,80%的AI项目并不能点石成金,AI从业人员的技能还是原地踏步;到2021年,75%的公链将面临隐私问题,渗杂了个人数据的区块链将违反隐私法律;由于AI...
定制市场研究与咨询服务提供商 TMR Research 针对医疗保健IT安全市场制作了一份全球行业分析与预测报告,细致呈现了当前全球医疗保健IT安全市场的成长动态,包含2016-2024...
容器网络环境给网络安全防护带来的新挑战,不管是开源社区还是容器服务提供商都给出了一些解决方案。比如Kubernetes给出的 NetworkPolicy提供网络层以及传输层的访问控制,...
对每个联邦机构而言,风险管理框架RMF描述了保护、授权和管理IT系统所必须遵循的过程。RMF定义了一个过程周期,通过操作授权开始保护系统,并持续进行风险管理(持续监视)。
随着GDPR和其他国际性法律引入了新的罚款,以及过去几年里安全入侵事件在数量和复杂度上的增长,评估安全事件发生的可能性及其影响变得越来越迫切,且需要更为健壮的安全投...
华硕和技嘉科技公司的四款硬件驱动程序中被曝存在多个漏洞,可被攻击者用于获取更高的系统权限并执行任意代码。
为防止语音网络钓鱼攻击,韩国金融监管机构FSS将与SK电讯合作开发人工智能技术。FSS将提供金融欺诈相关数据,而电信运营商将建立人工智能系统,该系统将在接到疑似语音网络...
美国发布的一系列APT报告并不是一个偶然事件,而是根据美国国家战略需要,辅助达成美国战略意图的重要一环。
安全专家担心,不法分子可以利用这一安全漏洞来确定帐号所在的国家,这可能会对检举者或不同政见者带来不利影响。
微信公众号