为适应疫情给宏观环境带来的新变化,美国安局正在调整其工作方式,安排其居家工作的人员利用非涉密资料,编写可与公众分享的非涉密网络威胁报告。
该白皮书认为:零信任的核心是一种现代的最小特权访问,它是动态更新的,并同时与基于网络和基于身份的行为和组件相关联。
CVE-2020-1472是一个windows域控中严重的远程权限提升漏洞,由于微软在Netlogon协议中没有正确使用加密算法而导致的漏洞。本文就整个攻击过程做一个简要分析。
本文从商用密码算法、车联网密码应用相关标准、商用密码在车联网中如何保障安全以及车联网PKI体系等角度提出车联网密码应用发展建议。
美国对国家黑客攻击活动的应对策略。
作为老牌安全访问手段,VPN二十年多来一直屹立不倒。但现代企业环境里,VPN固有的漏洞、复杂性、高成本和攻击集火问题,让我们不得不重新思考现有安全模式,投资能够满足现...
攻击者使用的正是2012年LinkedIn泄露的账户密码。
Apache软件基金会公布ActiveMQ消息中间件中存在一个安全漏洞,攻击者可利用该漏洞执行任意代码。
本文安全牛整理了企业在部署MFA时会犯的六个常见认知和实施错误,希望对读者有所帮助。
请问你的球鞋是被他们“拼”走了吗?
FBI发布了第二次警报,要求私人和政府实体注意新型ProLock勒索软件。这些狡诈的黑客不仅为勒索加密文件,还窃取敏感信息和关键数据。
上周,另外一种密币因使用尚未收到补丁的比特币代码而曝同样漏洞,该研究员公开详情。
政府掌握的信息和数据是一项国家级重要资产,这些信息资源可帮助信息机构提供更好的服务,提高政府部门信息公开透明度和行政效率问责制。
近期国外安全厂商将CVE-2020-1472的验证脚本公开上传到Github,相关的技术细节也已经被公布,构成非常严重的现实威胁。
包括蛋壳公寓、小咖秀、海淘免税店等多个应用。
在此次攻击活动中,BITTER组织首次利用LNK文件作为攻击入口,从远程获取MSI文件执行,最终释放执行.NET恶意软件窃取受害者机器敏感信息。
微软表示,伊朗和俄罗斯政府资助的黑客试图攻破拜登和特朗普竞选团队相关人员的电子邮件账户。
2020年6月30日,美国国防部发布《2019财年工业能力年度报告》,这是按EO 13806指令完成国防工业供应链风险评估后的第二份年度报告,延续了此前的风险评估框架、评估标准,...
疫情加速数字丝绸之路建设,给网信企业服务于“一带一路”提供契机。
天融信经过多方核实,并没有发现与天融信NGFW有关的漏洞细节,仅有CNVD在2020年1月曾发布过关于天融信下一代防火墙NGFW的弱口令公告概要。
微信公众号