该事件为东南亚APT组织“海莲花”利用GitHub发布带有木马的Cobalt Strike漏洞利用插件,针对网络安全人员发起的定向攻击。
攻击者可以利用这一漏洞在未经过适当认证的情况下访问受保护的资源。
重点关注运营安全风险和AI带来的挑战。尽管无法涵盖所有威胁,但这预测旨在突出我认为对网络安全和AI领域最具影响的关键问题。
网络安全公司ESET近日发出严厉警告,强烈建议用户尽早升级至Windows 11或转向Linux,以避免潜在的“安全灾难”。
长期以来,安全业界对基因测序的关注集中在数据安全问题(例如隐私泄漏和数据非法出境),基因测序仪器本身的安全漏洞却被忽视了。
帮助消费者识别符合政府网络安全标准的产品。
如何让非专业人士“听得懂”专业的网络安全术语,是安全负责人的必修课、基本功,采用类比、比喻的讲解恰巧是一种比较实用、有效的表达方式!
欧盟在数字安全领域频频发力,力求在中美两大数字强国的博弈中寻找战略突破口,并通过全球数字安全政策框架彰显“布鲁塞尔效应”。
改变一个人认知行为的方式包括正向强化和负向\x0a惩罚,而惩罚带来的常常是退缩或不作为,使人们不自觉地开启“防御模式”。想要增加所期望的行为,使用正向强化法是更优的选...
重庆长安、上汽、比亚迪、奇瑞、吉利、长城、蔚来、小鹏、一汽-大众等9家企业的139款车型符合汽车数据安全4项合规要求。
立陶宛国防部将网络防御资源统一到新成立的网络司令部。
客户必须手动升级软件,重新启动因插件增量更新问题导致宕机的Nessus 漏洞扫描器代理。
凝思软件由宫敏博士2016年创办,是一家国产安全操作系统厂商,致力于研发生产基础操作系统软件及产品和服务。
量子计算和网络安全的交汇点提供了一个独特的机会去重新思考和重塑我们的安全框架。
飞机上的“恶意双胞胎攻击”成功率很高,因为受害者的选择极为有限,且对飞机客舱场景存在盲目信任。
本文主要针对数据安全风险评估、数据安全认证和个人信息保护合规审计的实施依据、实施流程等内容进行介绍。
保护民用技术的安全和国际竞争力。
攻击者通过向目标服务器发送恶意RPC请求诱骗目标服务器向攻击者发送LDAP查询,从而导致信息泄露和服务器崩溃等危害。
本文将梳理2025年网络安全五大趋势和十大大潜在威胁,解读2025年深刻影响网络安全格局的重大变化及应对策略。
针对金融行业数据安全的重要合规要求,结合金融行业特有场景,提出合规实践建议。
微信公众号