利用漏洞可绕过autoType限制,直接远程执行任意命令攻击服务器,风险极大。
近日,美国政府问责办公室(GAO)应国会请求,发布了《需采取行动加强国土安全部对高风险化工设施网络安全的监督》审计报告。
为切实加强档案部门使用政务云平台过程中的档案信息安全管理,依据中央网信办印发的《关于加强党政部门云计算服务网络安全管理的意见》等文件要求,现提出以下意见。
七年以来许多国家或地区的政府网站相继遭到了自称为“ VandaTheGod”组织的攻击和破坏,尽管他们宣称是为了打击政府的不公行为,但近年来窃取了大量的个人信息。本文通过他们...
这起数据泄露事件被指严重性较低,因为多数被泄信息已公开,而 JRD 门户网站本来就是 Joomla 专业人员的目录。然而,哈希密码和 IP 地址本身并未打算公开。
国外的研究人员发现了施耐德的代码注入漏洞(CVE-2020-7475),该漏洞可以使得施耐德PLC蠕虫化。
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
本文提出的基于NLP技术的网站篡改检测引擎,致力于快速发现被篡改的网站,降低网站所有者的相关损失。
此漏洞的影响非常严重,因为它可能会导致整个帐户被接管。
许多组织都正在通过代码来自动化他们的云基础设施部署,同时也便于将安全配置基线嵌入到DevOps生命周期的初期阶段中,但由于后期一些未记录的改变,即云配置飘移的问题导致...
攻击者利用该漏洞,可使BIND域名解析服务崩溃。目前,该漏洞的利用代码已公开,厂商已发布新版本完成修复。
SHA-1算法在2017年2月被谷歌密码学专家破解,可利用SHAttered技术将两个不同文件拥有相同的SHA-1文件签名。
通过对历年国内外安全事件的梳理不难发现,主要在电力(发电和电网)、水利、天然气、石油石化以及关键制造业等行业进行攻击。
今年两会期间,“个人信息保护”再次成为大家关注的热门话题,许多代表委员都对此表达了自己的看法和建议。
俄罗斯断网的重点不在于防网络攻击,而是要避免国家网络命脉受制于人。
微软发布警告称,PonyFinal 是一款基于 Java 的勒索软件,出现两月有余,被部署于人为操纵 (human-operated) 的勒索软件攻击中。
报告分析评估未来20年在大数据、人工智能、自主技术、空间技术、高超音速、量子信息、生物技术、材料技术等8个领域的新兴与颠覆性技术发展趋势及其潜在影响,以增强北约组...
美国国家安全系统委员会在2014年一月发布了《CNSSP No.17》,其主要目的是指导政府机构在使用无线技术时保障国家信息安全。
根据Reposify最新公布的报告,全球领先跨国银行中,23%都有至少一个配置错误的数据库暴露于互联网,存在数据泄露风险。
去年发现安卓APP劫持漏洞Strandhogg的团队,近期又披露了升级版漏洞Strandhogg 2.0,影响范围更大,仅最新版本 Andorid Q/10 不受影响。
微信公众号