工业控制系统(ICS)中发现的漏洞数量持续增加,其中许多漏洞的严重程度为“严重”或“高”。
全球多个国家数千台使用VMware ESXi的服务器因存在堆溢出高危漏洞遭受ESXiArgs勒索攻击,造成系统文件被加密后无法使用的事件。
本文收集整理了多位行业专家对2023年WAF技术应用发展的看法,以帮助企业了解这种传统解决方案的发展动态。
该漏洞是由于处理时间戳变化的API未经过验证,了解API支持的参数的威胁者可以通过向易受攻击的接口发送特制的数据包来修改设备的系统时间。
伊朗移动通信监控体系初步揭秘!
PwC结合现实编写了企业高管层网络安全手册,并厘清了网络安全的具体需求场景及解决方案。
Meta在用户加入Facebook和Instagram服务及收集第三方行为信息前,未给予他们拒绝提供第三方行为信息的选择权,这一行为违反了法律。
Zscaler ThreatLabz 安全研究团队发布了2023年网络威胁态势预测,认为未来的网络犯罪趋势还将持续上涨。
近十年全球网络安全专利申请数量激增,美国企业处于领先地位,中国位列第二但差距较大。
涉及网络犯罪、职业发展和威胁趋势,希望能为广大网络安全人士制定2023年安全计划提供参考。
泄露数据包括公民的互联网和电话使用情况,以及尚未公开的绿色原子监视计划。
本次联合执法行动之后,该加密通信服务将不再对用户可用,有机构认为将使用户处于风险之中。
报告从技术采用情况、对企业的积极影响、企业人工智能支出情况、高绩效企业发展情况和人才发展情况几个方面对人工智能发展情况进行了详细分析。
SecurityWeek的分析表明,2022年宣布的网络安全相关并购交易数量超过450起。
韩国安全公司称,向日葵远控软件v11.0.0.33及更早版本的两个远程代码执行漏洞遭到利用。
印度政府可能会将该政策作为即将出台的“数字数据保护法案”的一部分,该法案可能会在3月份提交。
分析发现,企业平均拥有大约10家第三方关系,而间接第四方关系更是高达数百家,一家企业的第四方数量通常高出第三方数量60到90倍。
本文将对网络安全攻击的发现、网络攻击的途径、网络攻击的手法、网络攻击防护建议以及如何制定应急响应计划等进行分析和介绍。
本文分析了Gantner和微软的数据安全治理理念,结合企业架构、利益攸关者理论、数据流安全评估、成熟度安全评估等方法论,形成一套数据安全治理理念,并设计数据安全管理与...
从公告描述可以判断为勒索软件事件,将造成近亿元损失,以及来年利润率下滑。
微信公众号