微步在线完成E轮5亿元融资,并发布主机威胁检测响应产品OneEDR补齐产品矩阵。
根据最新报告,2020年勒索软件攻击同比增加了一倍以上,规模和复杂性均呈上升趋势。
美国防部的三个云支柱项目的进展比预期要慢得多,这些延误阻碍了国防部整个云企业的愿景,也阻碍了依赖于大型云项目的人工智能和网络安全的进展。
该漏洞曾被黑客组织用于针对专业安全研究者的APT攻击,目前漏洞细节已在互联网公开。
2021年2月,微软在例行补丁日中修复了一枚在野的Windows 内核提权漏洞:CVE-2021-1732。
零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。
美国政府正在重塑网络攻击应对策略及军方网络行动规则。
该缺陷源自一个内存损坏问题,在处理特殊构造的 Web 内容时可导致任意代码执行后果。
控制流完整性检测的核心思想是限制程序运行中的控制转移,使之始终处于原有的控制流图所限定的范围内。
攻击者综合利用上述漏洞,可在未授权的情况远程执行代码。
最早发现入侵证据的安全公司火眼CEO 凯文·曼迪亚提出了灵魂反问:“我们美国的吹哨人呢?”
成功利用漏洞的攻击者可以在目标系统中获取敏感信息、写入任意文件、执行恶意代码等。
据调查,有俄罗斯背景的黑客团伙曾多次成功入侵美国关键基础设施。
本文从《欧美隐私盾》协议被欧盟法院判定无效的核心论据出发,对美国政府基于不同执法目的下的电子数据调取体系进行了探究。
分享攻防场景中的云原生相关漏洞挖掘及漏洞利用实例。
XDR究竟是什么?我们该怎么突破这团裹挟着创新与混乱的迷雾?
2020年底,美国遭遇了一次严重的外国黑客攻击,黑客通过SolarWinds 软件入侵了多个联邦机构。SolarWinds事件引发的不仅是美国网络安全系统的震动,更是全球网络空间地缘政...
本文通过深入研究分析其网络空间作战能力,对于在网络空间战略、网络攻防技术以及网络力量体系融合等方面不断深化具有很强现实意义。
疫情使密码这种最常见身份验证手段的缺点暴露无遗。
该漏洞为CVE-2020-16902的补丁绕过,且漏洞利用代码(EXP)已被公开,漏洞风险较大。
微信公众号