只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
最早发现入侵证据的安全公司火眼CEO 凯文·曼迪亚提出了灵魂反问:“我们美国的吹哨人呢?”
成功利用漏洞的攻击者可以在目标系统中获取敏感信息、写入任意文件、执行恶意代码等。
据调查,有俄罗斯背景的黑客团伙曾多次成功入侵美国关键基础设施。
本文从《欧美隐私盾》协议被欧盟法院判定无效的核心论据出发,对美国政府基于不同执法目的下的电子数据调取体系进行了探究。
分享攻防场景中的云原生相关漏洞挖掘及漏洞利用实例。
XDR究竟是什么?我们该怎么突破这团裹挟着创新与混乱的迷雾?
2020年底,美国遭遇了一次严重的外国黑客攻击,黑客通过SolarWinds 软件入侵了多个联邦机构。SolarWinds事件引发的不仅是美国网络安全系统的震动,更是全球网络空间地缘政...
本文通过深入研究分析其网络空间作战能力,对于在网络空间战略、网络攻防技术以及网络力量体系融合等方面不断深化具有很强现实意义。
疫情使密码这种最常见身份验证手段的缺点暴露无遗。
该漏洞为CVE-2020-16902的补丁绕过,且漏洞利用代码(EXP)已被公开,漏洞风险较大。
朝鲜试图入侵美国制药巨头辉瑞公司的COVID-19疫苗数据。
2020年,攻守双方在防御规避与反规避方面的较量更加激烈,双方以UNC2452和微软为代表,分别向我们展示出了有史以来的最高水平。
漏洞相应的利用程序已经公开,有可能被改造来执行大范围的攻击,已经构成现实的威胁。
微软2月漏洞补丁程序包含3个Windows TCP/IP漏洞,无需交互及身份认证且可远程触发,成功利用这些漏洞可导致目标系统宕机或远程代码执行。
各国政府看重大型科技公司的大数据存储,并在监管方面越来越积极。
业界首次深度、全面的云平台威胁检测详解,重点分析一下Azure云平台的威胁检测体系。
本文,我们在追踪全球网络安全上市企业的基础上,选择2020年12月31日全球网络安全领域市值排名前十位的公司进行重点分析。
2020年以来,美欧俄日等加强指挥控制、态势感知、训练测试、信息对抗、安全防御等网络武器研发,强化新兴技术的研发与应用,提高基于网络信息体系的军事作战能力。
本文对近年来人工智能数据安全与隐私保护的研究工作进行了总结和分析。
微信公众号