赛门铁克揭露了新型勒索软件LockFile的攻击活动,攻击者首先通过Exchange邮件服务器入侵受害企业,接着攻击存在PetitPotam漏洞的AD网络服务器,从而在企业内部感染勒索软件...
VaultFuzzer方案兼容现有的syzkaller框架,最大的优势在于可以把客户的业务需求和特定内核子系统给关联起来。
在网络安全领域,国土安全部承担着对美国联邦民事机构的物理及网络关键基础设施的安全保卫职责,近年来国土安全部在网络态势感知、移动通信网络基础设施安全、应急通讯网络...
联合国披露,内部网络在今年4月遭到入侵。
本文介绍英国《国家网络安全战略2016-2021》的发展情况等问题。
目前,漏洞利用细节已在小范围公开,微软公司暂未发布补丁修复该漏洞。
目前该漏洞已被检测到在野利用,微软官方暂未发布补丁程序。
美军为什么要设立人工智能中心?这一机构的主要任务和职能是什么?未来面临哪些挑战?本文试就这些问题做初步探析。
该行政命令承认美国需要彻底改变其处理网络安全和保护国家基础设施的方式,对网络事件的预防、检测、评估和补救是国家和经济安全的首要任务和必要条件,也是拜登政府网络安...
所有BrakTooth攻击均可以使用价格低于15美元的市售蓝牙设备实现。
全球SIEM最新动态:加码SOAR,迎接SaaS时代。
近年DARPA网络安全技术研发部署重点包括高效攻击溯源等威慑类技术,脆弱性分析、高安全系统设计、安全形式化设计与验证、基于密码的系统保护和大规模攻击缓解等保护类技术...
首先,以研究大数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结果与大数据安全标准,完成风险评估以实现尽早发现平台中所存在的安全威胁。
VRP会根据挖掘漏洞的严重程度等级,向白帽黑客提供250美元到5000美元不等的奖金。如果发现可能对选定系统和数据造成异常影响的漏洞,将获得高达15万美元的特别奖励。
本文重新回顾Netlogon漏洞的危害与教训,及其最初被忽视的原因,可以为相关漏洞的披露与防护提供一定的参考与借鉴。
介绍美国国家网络总监角色职责及工作重点。
靠着行政命令强力推动,俄罗斯政府正朝着一个曾经看似不可能的目标稳步前进——摆脱对外国技术的依赖。
数据安全能力框架提供了基于甲方视角的数据安全全面图景,以及构建大数据安全体系的可行道路。
本文从边缘云计算的概念提出,相关产业联盟、社区和标准组织的形成出发,重点围绕边缘云计算环境下的认证、容器安全隔离、可信硬件支持等技术研究进展进行综述,并讨论未来...
本文根据郑永年教授在北京网络安全大会(2021年8月26日)上的发言修改扩充而成。
微信公众号