为深入贯彻党的十九大和全国教育大会精神,积极推进“互联网+教育”发展,落实《国家教育事业发展“十三五”规划》《教育信息化“十三五”规划》《教育信息化2.0行动计划》的战略...
法国国防部长 Florence Parly 1月22日宣称:网络战已经开始。她声称,欧洲国家的军队将使用网络武器进行攻击与响应,就像使用其他所有常规武器一样,并将设立军方漏洞奖励...
根据最近发表的一份学术报告,各种Chrome、Firefox和Opera浏览器扩展可能会受到攻击者的攻击,这些攻击者可以窃取敏感浏览器数据并在目标系统上植入任意文件。
360Vulcan团队的一位安全研究人员于本周三公开披露了两个分别存在于苹果Safari浏览器和iOS系统中的关键漏洞的技术细节。将这两个漏洞结合起来利用,远程攻击者能够对运行iO...
上周,PEAR的维护人员发现有人用核心PEAR文件系统中的修改版本替换了原来的PHP PEAR包管理器,根据他们2019年1月19日发布的一份安全声明,因被黑客入侵,网站被恶意代码感染...
在这个用户隐私元年,以区块链为基础的隐私存储保护技术成为保护用户隐私、建立“数据平权”的极其关键的基石。
该漏洞可以直接绕过 ghostscript 的安全沙箱,导致攻击者可以执行任意命令/读取任意文件。
ICS/SCADA网络安全监测公司Indegy高级软件工程师 Roee Stark 发现,可以利用罗克韦尔自动化公司的 CompactLogix PLC 内置的两个通信功能发起网络攻击。网络罪犯或民族国家...
三菱电机(MitsubishiElectric)开发了保护联网车辆免受网络攻击的多层防御技术。
黑客侵入Nest安全摄像头“恶作剧”,宣称朝鲜的核弹来了,吓坏一家人。
近日,360威胁中心发现“驱动人生”劫持木马事件中的永恒之蓝下载器木马再次更新,本次更新依旧是通过服务器调整云控指令,实现对木马下载模块的更新,通过永恒之蓝攻击后也...
HackenProof的安全专家在2018年12月21日发现了另一个没有得到很好保护的Elasticsearch集群,其中包含数百万非常敏感的数据记录。从索引的名称来看,它的所有者毫无疑问就是...
美国对“与志同道合国家”有自己的双重评判标准,将中国、俄罗斯等重要战略竞争对手或者意识形态有别的国家排除在国际互联网共同治理的范围之外。这种做法是对中国提出的建立...
近日,白宫发布了十五年来美国首份内容全面的《国家网络战略》,对包括人才建设在内的网络重大战略进行了规划,我们将继续对美国的网络安全人才战略动向进行分析和解读。
针对该漏洞的新的利用方式能够直接影响到预控,而且官方还没有推出相应的修复补丁,危害严重。
攻击者可以通过中间人劫持等手法劫持HTTP流量,并通过重定向及相关响应头的构造绕过apt本地签名的判断执行任意代码/命令,甚至可能得到目标服务器的root权限。
安全公司 Check Point 新一期威胁数据报告揭示:公司企业对加密货币攻击不能放松警惕。
网络安全公司趋势科技最新的调查研究发现,滥用RF传输器和接收器的脆弱安全功能就能中断或接管工业重型机械的操作。
该报告介绍了攻击者攻击ICS的具体过程,并将这些过程进行抽象,形成ICS网络杀伤链,报告介绍了ICS杀伤链的两个阶段,并通过Havex和Stuxnet的案例分析来演示ICS网络杀伤链的...
最高人民法院执行局局长孟祥表示,要进一步打破信息孤岛,推动解决社会成员信用信息记录相对缺失,特别是基础性信息缺乏有效掌握的问题,夯实联合惩戒的信息基础。
微信公众号