近日,监测到 Apache Dubbo反序列化漏洞(CVE-2020-1948 )补丁存在缺陷,可以绕过原有补丁并执行任意指令。
全过程服务、生态为王、全产业链覆盖、价值导向、资本助推将成为网络安全产业新常态。
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
站在新世纪第一个十年的历史档口,回望近年来网络安全法治建设的国际动向,掌握宏观态势,研究微观动向,评估发展动态,对完善我国网络法治建设,有效应对网络风险,推进网...
该漏洞允许攻击者绕过内网的DLP进行数据逃逸,并可对设备所在内部网络进行扫描,甚至能劫持设备进行DDOS攻击。数百万在线设备受到影响。
十起“净网2020”专项行动网络安全行政执法典型案例。
加快培育数据要素市场、激发数据要素潜力,是确保并提升我国在国际数字经济治理格局中应有地位的必然选项。
密码分析是建立健全权威有效的密码检测认证体系奠定重要技术基础。
本报告,总结了2020年上半年,全球范围内的主要APT活动情况,包括新的 APT 组织和地缘 APT 组织 的活动变化趋势,以及上半年全球 APT 事件所呈现的趋势。
各网站平台对照《规定》要求深入开展自查自纠,结合本网站本平台特点有针对性地加强网络生态治理工作,取得一定成效。
专家指出,每天平均大约有8万台打印机通过IPP端口暴露在网上。
报告显示,2020年第一季度交付的所有恶意软件中,有三分之二已加密,无法检查此类流量的安全系统将对大多数恶意软件敞开大门。
本文依据网络安全人才特点建立一套匹配企业战略发展的员工素质能力评价体系,帮助各类各层次员工主动规划自我提升途径是网络安全企业人力资源非常重要的基础工作。
虎盾访问安全系统是公司目前的主打产品,该产品由五部分组件构成,分别是虎盾身份感知代理网关IDP、虎盾客户端、虎盾管理平台、虎盾风险决策中心和虎盾软件令牌。
趋势科技的安全研究人员发现,针对Docker服务器第一批有组织的持久性攻击正在发生,这些攻击是利用DDoS恶意软件感染来配置错误的群集。
加州旧金山大学表示,被勒索软件加密的数据对学术工作非常重要,他们只能做出困难的决定支付赎金。
互联网的安全风险评估方法在最近的十年里发展迅速,随着网络系统复杂度以及自动化程度的提高,尤其在物联网系统领域,我们急需一种新的方法来评估网络风险以及建立信任体系...
本文,安全牛汇总归纳了2020年的全球八大漏洞管理趋势。
确保访问关键业务信息途径的特权访问管理(PAM)策略是有效的公司网络安全计划不可或缺的一部分。
网络环境下开源情报在侦查中的应用是实现全源情报分析,提升侦查效率的重要途径,应在转变价值观念、构建应用体系、提升应用能力等方面促进开源情报在侦查中的实践应用。
微信公众号