美国国家安全局9月15日发布了有关如何自定义统一可扩展固件接口(UEFI)安全启动功能以满足组织需求的指南。
伊朗黑客组织这几个月以来一直在攻击企业VPN,现在正打算通过地下论坛向其他黑客出售这些被入侵企业内部网络的权限。
报告旨在通过全面、客观的行业安全态势研究,为健康医疗行业主管部门、医疗机构以及安全服务厂商提供工作思路和建议,支撑数字医疗产业安全有序发展。
报告提出上半年十大网络安全态势的突出特点,并对下半年网络安全趋势进行预测。
IOC作为威胁情报最基础也是最直接体现效果的类型,我们有必要理清一下其核心特性和现实状况,同时也谈一下对其的评价标准。
Lazarus APT组织是疑似具有东北亚背景的APT团伙,主要针对韩国、美国等政府机构,以窃取敏感情报为目的。近日,红雨滴团队捕获了该组织攻击样本,以通用(GDMS)公司高级业...
近日,安全公司利用微软“满级漏洞”开发的程序,可以“三秒内”接管企业内网的司令部。
安全研究员发现了一个不安全的Elasticsearch数据库,该数据库暴露了大约10万个从Razer在线商店购买商品的用户信息。
白皮书系统性地剖析了云原生安全的发展趋势,通过阐释云原生安全内涵与边界,探究其在新基建落实部署及数字化赋能社会经济发展过程中的关键价值。
CVE-2020-1472是一个windows域控中严重的远程权限提升漏洞,由于微软在Netlogon协议中没有正确使用加密算法而导致的漏洞。本文就整个攻击过程做一个简要分析。
美国对国家黑客攻击活动的应对策略。
国防信息系统局将把“网络带宽节约情况”和“网络安全威胁拦截数量”作为对“基于云之互联网隔离”项目效果进行评估的依据;该项目将帮助国防信息系统局更清晰地看到美国防部网络...
未来公安视频专网架构拓扑中,对专网中视频的整合应用方式、资产管理、前端安全准入、基础安全防护系统、安全监管平台等多方面专网安全节点进行研究分析,是公安警务网络架...
攻击者使用的正是2012年LinkedIn泄露的账户密码。
Apache软件基金会公布ActiveMQ消息中间件中存在一个安全漏洞,攻击者可利用该漏洞执行任意代码。
本文安全牛整理了企业在部署MFA时会犯的六个常见认知和实施错误,希望对读者有所帮助。
请问你的球鞋是被他们“拼”走了吗?
FBI发布了第二次警报,要求私人和政府实体注意新型ProLock勒索软件。这些狡诈的黑客不仅为勒索加密文件,还窃取敏感信息和关键数据。
近期国外安全厂商将CVE-2020-1472的验证脚本公开上传到Github,相关的技术细节也已经被公布,构成非常严重的现实威胁。
9月14日,2020年国家网络安全宣传周高峰论坛在郑州国家高新区网络安全科技馆举办。
微信公众号