攻击者利用该漏洞可远程执行系统命令,获得目标服务器的权限。
中国信通院安全研究所所长魏亮对零信任报告进行了解读。
谷歌Drive 中被指存在一个未修复的安全弱点,攻击者可利用它分发伪装成合法文档或图像的恶意文件,从而执行成功率相对较高的鱼叉式钓鱼攻击。
该漏洞可导致未认证攻击者获取可能包含其它用户敏感数据的 HTTP响应标头。
完善应急响应预案和演练机制仍然是大中型政企机构日常管理运营的重要工作之一。
在第八届中国电子信息博览会开幕论坛上,中国电子信息产业集团有限公司董事长芮晓武发表了题为“创新构建数字化转型的‘安全底座’”的开幕演讲。
本次论坛由中国信通院主办,以“夯实安全基础,护航5G应用”为主题。
近日,由中国互联网协会、中国网络空间安全协会、奇安信集团等单位联合主办的2020北京网络安全大会在京举行。
过去各类国家信息化试点基本没有得到国家资金的支持,只有工业互联网不但得到了国拨资金支持,且是连续三年,足以证明工业互联网在国家战略中的重要地位。
2020年8月12日,以“并肩应对威胁挑战”为主题的2020中国网络安全年会在网上成功召开。
安芯网盾从十家企业中脱颖而出获得2020安全创客汇全国总决赛冠军,并与奇安投资签订了2000万的投资意向书,现场沸点资本追加2000万的投资意向。
宝塔 Linux 7.4.2 版本和Windows 6.8版本存在未授权访问漏洞,攻击者可通过访问特定URL直接访问数据库。
谷歌修复了影响Gmail 和 G Suite 的一个严重漏洞,它本可导致攻击者以任意谷歌用户或企业客户的身份发送恶意邮件。
该漏洞的编号是 CVE-2020-7660,可导致远程攻击者通过 deleteFunctions 函数将任意代码注入 index.js 中。
经过分析,攻击者可以通过构造特殊的HTTP请求实现身份验证绕过。鉴于该漏洞影响较大,建议客户尽快升级到最新版本。
近日,研究员在日常高价值威胁挖掘过程中,发现APT28组织新活动,通过对受害者进行合理推测,综合多方面线索分析,我们大致判断本次活动是针对阿塞拜疆国内知名人士、意见...
加拿大当局表示,9041个 GCKey 账户持有人的密码和用户名“以欺诈的方式获得,并用于尝试并访问政府服务”。
研究人员在经过补丁对比分析后发现,该漏洞疑似为VirusTotal在2019年1月公开的针对.MSI(Windows Installer文件)文件数字签名验证绕过的攻击利用技术,在其发布近一年半后...
此漏洞利用条件苛刻,无法大规模利用。建议客户不必惊慌,及时安装软件更新。
研究员在日常的高级威胁监控中发现,疑似CVE-2020-0938漏洞的在野POC出现在VirusTotal上,我们在发现该POC的第一时间内便对安全社区进行了预警。
微信公众号