SSH使用的上游liblzma库被植入了后门代码,恶意代码可能允许攻击者通过后门版本的SSH非授权获取系统的访问权限。
这起攻击致使军方超过500G重要涉密信息泄露,同时导致大量关键系统数据被破坏。
人工智能、区块链、量子信息技术、第六代移动通信(6G)作为信息技术领域的前沿和关键核心技术,在网络安全领域的发展和应用对国家和社会具有重大现实意义,相关动向值得关...
基于XDR构建统一安全运营中心,整合已有的安全产品/安全能力、SIEM/SOC、威胁情报、遥测数据等分散元素,缩短从检测到响应的时间,成为最可行的方向,被视为安全的未来。
美国防部DIB网络安全战略提出2024至2027年四项主要目标。
2022年,LockBit是世界上部署最多的勒索软件变体,并在2023年继续扩大规模。自2020年1月以来,使用LockBit的联盟机构攻击了一系列不同规模的关键基础设施部门。
远程攻击者利用该漏洞能够绕过身份认证在系统上执行任意代码。
随着太空能力的发展布局,JADC2可将各类情报、监视与侦察(ISR)平台、指挥控制平台、打击平台和作战管理平台连接起来,形成全平台同步决策优势和全流程敏捷响应优势,将为...
由于使用VNDirect的投资者无法交易,胡志明市证券交易所25日的交易量下降了10%。
2023年共计有97个零日漏洞被用于攻击,比前一年的62个漏洞激增了50%以上。
犯罪分子积极拥抱新技术,“恶意大模型即服务”时代可能正在来临!
欧亚地区网络安全形势十分严峻,地区性国际冲突使处于冲突中心及相邻欧亚国家的关键数字基础设施被频繁攻击,而其他网络安全能力不足的欧亚国家,常常成为黑客入侵的重点目...
2024年,18个非洲国家准备进行大选。与此同时,针对非洲的网络虚假信息攻击激增。遏制威胁的关键是加强网络安全工作。
数以千计的人工智能企业受到影响,数百个集群已经遭到攻击,超过10亿美元算力遭到“劫持”。
NSTAC报告:基于2024年网络安全实践的认定激励机制研究。
未经身份认证的远程攻击者可以构造恶意请求读取目标服务器上的任意文件,泄露敏感信息。
本报告对移动端通过窃取人脸识别材料进行金融诈骗攻击活动进行了深入分析。
覆盖数字取证、加密传输、云威胁检测、渗透测试、漏洞扫描、开源代码审核、移动应用安全评估等多个领域。
Gartner报告指出,CISO未来两年安全战略中需重点关注八大新要素。
关于混合加密能够提供多大的安全性一直是争议最大的问题之一。
微信公众号