不规范的API使用会在一定条件下引发运行错误,产生异常的结果或行为,严重危害软件安全。如何实现API误用缺陷自动化检测?
监管调查报告显示,外包人员将工作电脑的浏览器数据同步到个人账号,其个人电脑被黑导致浏览器数据泄露,其中包括可访问Medibank内网的管理员账户;Medibank VPN未启用多因...
重点针对挖矿检测识别、阻断治理、审计溯源、持续管控等问题,构建了适合教育行业的挖矿治理方案,并取得了一定的成效。
全球网络战市场未来十年预计将增至超千亿美元规模。
通过流程映射绘制一张指导网络安全运营的“电子地图”,可以彻底改变组织理解和管理网络安全运营工作的方式。
工控安全管理迈入AI时代。
该文件敦促各种规模的企业采用更有效的安全解决方案,以进一步增强企业网络安全能力。
该组织通常使用社会工程学、鱼叉邮件、水坑攻击等手段投递恶意软件,攻击手法多样,拥有针对Windows和Android平台的攻击武器。
探讨如何保护人工智能模型权重(即人工智能模型的可学习参数),使其免受一系列潜在恶意行为者的侵害。
PHP在Windows操作系统上以CGI模式安装运行时存在远程代码执行漏洞,可被恶意利用实施网络攻击。
奇安信集团总裁吴云坤在BCS2024产业峰会上的主题演讲。
涉嫌泄露的内容包括AMD 未来产品的信息、详细技术规格、员工和客户数据库、财产相关文件、ROM、源代码、固件和财务记录。
网络安全风险评级赛道你了解吗?
本文将基于OTA的三大主要流程节点分别讨论我们认为可能存在的问题及需重点实施的安全卡点方案。
具有 vCenter Server 网络访问权限的远程攻击者通过发送特制的网络数据包在 DCERPC 协议实施过程中来触发堆溢出漏洞,从而导致远程代码执行。
IDC数据显示,2023年中国WAF硬件市场规模为13.5亿元人民币,同比增长为-2.6%;云WAF(公有云+私有云)市场规模为21.0亿元人民币,相较于2022年实现了14.0%的同比增长。
39岁的Nagaraju Kandula承认在被NCS解雇后,为了报复公司删除了这些虚拟服务器,造成了67.8万美元的损失。
这起勒索攻击事件对医疗程序和手术(包括输血和血液检测)造成了“重大影响”。
本篇文章对社会工程的概念内涵、著名社会工程攻击事件、社会工程攻击和防御策略进行深入分析。
国有企业应坚持国家秘密、商业秘密保护并重,全面加强保密管理工作,筑牢安全保密防线,提升防范能力水平,确保国家秘密和商业秘密安全。
微信公众号