从2017年1月份到现在,Fastjson已出现三次无任何条件限制的远程代码执行漏洞。
过去各类国家信息化试点基本没有得到国家资金的支持,只有工业互联网不但得到了国拨资金支持,且是连续三年,足以证明工业互联网在国家战略中的重要地位。
其中一个是Windows文件签名欺骗漏洞CVE-2020-1464,另一个是IE脚本引擎内存损坏漏洞CVE-2020-1380。
研究员在日常的高级威胁监控中发现,疑似CVE-2020-0938漏洞的在野POC出现在VirusTotal上,我们在发现该POC的第一时间内便对安全社区进行了预警。
高通Snapdragon的芯片 Digital Signal Processor (DSP) 芯片中被指存在多个漏洞,可导致攻击者在无需用户交互的情况下控制超过40%的智能手机、监控用户并创建能够规避检测...
内生安全的关键是管理,管理的关键是框架,框架的关键是组件化。
本文将探讨系统科学与系统工程从独立发展到融合发展的历程,以及在融合发展情形下,我们要如何应对复杂工程体系中的不确定性与复杂性问题。
Intel芯片相关代码被泄露后,注释中的“后门”字样引发广泛关注。
个人信息保护也成为银行、金融业监管机构关注的重点。
工业企业自适应主动防御作为改革性理论与技术,从实验验证测试到工控网络设备体系化上线部署情况来看,为我国“网络强国”战略提供了可落地实施的抓手级技术。
针对密码破解系统的现状和需求,本文提出了基于异构集群系统的在线密码破解系统的解决方案。
网络空间正在融入太空,国际空间站、卫星等天基资产同样面临网络安全问题。
这份文件明确将“太空力量”表述为美国军事力量一个重要而独立的表现形式,并阐明了美国太空力量的使用,美国太空军的组织人员构成,以及美国太空军以“组织敏捷性、创新和自...
欧洲数据保护专员公署(EDPS)2019年工作报告总结了执法调查、政策咨询、技术研发、国际合作等各项数据保护工作的进展情况。
以色列的高军事预算、攻防武器研发及全民皆兵制度,被认为是目前网络安全技术及人力的重要关键基础。
要用新一代网络安全框架提升网络安全产值,破解我国网络安全产业规模小的困局。
本文根据recorded future公司发布的MITRE ATT&CK统计报告,介绍2019年十大ATT&CK攻击技术, 希望能对红蓝团队练习、渗透测试、威胁搜寻和各种安全运营团队提供参考。
本文总结了XDR面临的三大挑战,希望对于企业用户和厂商有所帮助。
新美国安全中心(CNAS)技术与国家安全计划部主持了一场关于联合指挥与控制中新兴概念的网上虚拟小组讨论。
本文安全牛整理了数位国外网络安全专家对EDR产品方案见解,希望能够对读者有所启发或帮助。
微信公众号