一个合适的SSPM解决方案需要对企业的SaaS配置提供可视化、检测和修复能力,帮助安全团队节省大量的时间,减少工作量和压力。
目前官方已修复了这两个漏洞,建议及时更新至OpenSSL 1.1.1k。
目前我们已经检测到攻击者通过CVE-2021-26855漏洞植入Webshell,进行XMRig恶意挖矿(http://178.62.226.184/run.ps1)的网络攻击行为。
DDoS攻击持续增多,导致重大财务及个人损失,未来7年DDoS防护与缓解软件解决方案市场或将迎来14%+的年复合增长率,最大市场瞄准北美和亚太地区。
涉嫌此案的两名前CEO或将面临最多10年刑期以及75万欧元罚款。
本文将概述确保无服务器架构的安全性应考虑的关键领域。
攻击者可利用该漏洞通过构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
本文梳理了拜登政府网络安全政策在政府创新投入、网络安全保障、供应链安全、多边协作等方面的基本理念和施政重点。
Kubernetes工作负载吸引到更多攻击者的注意,新的威胁也由此而生。
Gartner亚太区安全与风险管理峰会在线上召开,会上发布2021年安全和风险管理趋势,身份安全、远程访问安全位列头部趋势。
针对城市轨道交通信号系统中常用的RSSP-Ⅱ安全通信协议,本文提出一种基于深度学习的入侵检测方法。该方法不仅可以大幅度缩短训练时间,而且在识别攻击行为的测试中,比常用...
深度伪造及类似的合成技术的滥用已催生了一批黑灰产。
恶意软件的开发者已经从 C 和 C++ 逐渐转向 Go 语言,自 2017 年以来,基于 Go 语言的恶意软件数量呈现爆发式增长,增幅超过了 2000%。
以下几大趋势代表商业、市场和技术领域出现的动态,预计会对行业产生广泛的影响,并大有潜力颠覆现状。
网络安全厂商Fiserv忘记了购买其系统电子邮件通信中的默认域名。
近日,奇安信威胁情报中心发布了《2020年Android平台安全态势分析报告》,对过去一年来Android平台面临的安全形势进行了全面阐述,并给出相应的安全建议。
全球RDP攻击从2月份的9,310万猛增至3月份的2.774亿,增长了197%。
“语义取证”(SemaFor)项目旨在通过开发能够自动检测、归因和描述伪造媒体资产特征的技术,让分析人员在检测者和操纵者之间的斗争中占据上风。
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
企业电子邮件泄露(BEC)诈骗2020年给企业造成的损失超过18亿美元。
微信公众号