F-Secure安全团队披露了SaltStack存在认证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)。
健康码作为风控技术在疫情防控领域的典型应用,在新冠疫情防控中发挥了重要作用。本文将利用大数据知识图谱带领大家构建一个基本的健康码实例。
Dangerzone是一种新的开源工具,你可以在Mac,Windows或Linux计算机上安装Dangerzone,然后使用它来打开各种类型的文档。即使原始文档很危险并且通常会入侵你的计算机,Dan...
一家主营成人直播服务的公司遭遇了有史以来最大规模的用户敏感数据,包含用户姓名、性取向、支付记录、聊天记录、电子邮件信息、IP 地址和密码哈希等,总计多达 108.8 亿条...
如何在常态化、覆盖全网的实战攻防演习背景下提升实战化网络安全保障能力,是大集体企业网络安全管理者的重大挑战。
四年前,业界告诉我们量子计算还得有20到30年才能实现。三年前,这个时间缩短到10到20年。去年,则成了5到10年。而在今年的会议上……
近日,国外安全研究者发现了SaltStack的2个严重漏洞,已经有攻击者利用此漏洞入侵了多家国内的甲方厂商。
俄罗斯军事情报机构GRU在2015年春季针对德国联邦议院发起网络攻击,近日德国联邦检察官发布了对参与活动的一名黑客的逮捕令。
两例近期国外重大个人数据泄露事件。
由于个人信息保护和数据安全形势变化迅速、技术更新快等原因,仅依靠知识体系较为固定的学历教育难以满足实际工作需求,具有较强时效性、针对性、灵活性的专业人员认证已成...
在过去的12个月里,已经有超过1000份财报文件提到赎金软件作为风险因素,仅2020年1月1日到现在,就有超过700份。
在“伊斯兰国(ISIS)”兴起并诉诸网络空间进而传递讯息、招募人马,进行宣传战甚至煽动“孤狼”攻击,美国遂着手准备从网络空间层面给予“伊斯兰国(ISIS)”网络战打击。
通信干扰与主动网络攻击是信息战中两种主要的进攻性手段,二者既紧密穿插、交融相似,又具有各自特点。
特朗普总统签署了一项行政命令,宣布外国对美国电力系统的网络安全威胁为国家紧急状态,禁止从外国对手控制的公司“购买、进口、转让或安装”大功率系统电力设备。
独立智库欧洲应对混合威胁卓越中心负责“脆弱性和弹性”研究部门总监尤卡·萨沃莱宁发表文章,总结了该部门成立两年来对关键基础设施脆弱性和弹性的研究成果。
就APT活动而言,东南亚是最活跃的地区,包括Lazarus,DarkHotel和Kimsuky等组织,以及Cloud Snooper和Fishing Elephant等新兴组织。
微软警告称黑客组织正在进行新一轮的勒索病毒攻击,已经锁定了政府部门、医疗机构、制造业、交通运输和教育软件供应商等关键性的社会服务组织。
本文重点分析了美军在新冠疫情期间在网络能力输出方面的困难挑战,采取的政策机构、规范管理、工具手段等应急措施,以及未来网络能力建设方面的趋势。
“新IP”并不是全新的,而是集成了国际电信联盟开发的许多现有技术。
卡巴斯基研究团队警告称,Google Play托管的恶意应用正在被黑客秘密监视和窃取Android用户数据。该运动已经开展了至少四年,幕后攻击者为海莲花组织。
微信公众号