微软认为俄罗斯可能在冬季加大对乌克兰的网络攻势。
ViperSoftX主要通过Adobe Illustrator、Corel Video Studio、Microsoft Office等破解软件传播,并且通常以种子形式传播。
法国电力公司违反了欧盟通用数据保护条例(GDPR)的多个要求。
城市管理软件供应商Digipolis的服务器遭遇勒索软件攻击,导致比利时安特卫普市的数字服务被迫中断;当地居民和机构生活和经营受到较多影响,该市市长称事件造成的影响可能...
远程攻击者可利用这些漏洞以超级用户权限访问目标设备、在目标设备上以超级用户权限执行任意代码或进行信息泄露。
论文针对电子邮件场景中的STARTTLS协议安全问题展开系统分析,提出了半自动化的安全测试工具,并在多家知名邮件厂商的应用中发现了40多个STARTTLS安全漏洞。论文发表于网络...
这四个框架各有其侧重点、适用范围,用户可根据自身实际需求取其精华,兼容并蓄,形成贴合自身的运营流程。
本文收集整理了一些有助于MITRE ATT&CK知识库应用落地的免费工具和资源。
面对潜在的网络安全供应商大幅裁员,企业CISO必须密切关注以下8个问题,确保自己平稳度过厂商(供应商)的裁员风暴。
在网络音视频服务数据安全风险的条款中,标准突出强调数据在牵扯众多用户角色(如内部人员、供应链环节、第三方共享)的跨域流转场景下存在的风险。
本文从该行政命令出台的背景出发,分析了SolarWinds安全事件对于美国信息安全领域造成的挑战,对行政命令框架和应对网络安全挑战所采取的措施进行了解读。
法国巴黎凡尔赛医院中心遭到勒索软件攻击,被迫叫停医疗手术并转移了6名患者。
攻击者可通过构造恶意请求在无需登录的情况下向函数中注入命令,达到命令执行的目的。
以工控系统为主题的Pwn2Own 大赛将在迈阿密举行。
马约卡斯指出,美国国家安全与国土安全的融合深度前所未有,对手未来若要瘫痪美国本土某座小城市的输电供水系统、挖取海量的美国公民数据或盗走美国企业宝贵的知识产权,可...
DARPA发布了“基于运作知识与运作环境的特征管理”(SMOKE)项目,以此提升网络红队的反溯源能力。
本文给出针对安全概念「定位-拆解-追踪」的基本分析框架。
包括海军赛博防御作战司令部(NCDOC)在开展防御性赛博作战方面的职责、作用以及工作进展。
远程主机可利用该漏洞导致ping 程序崩溃或远程执行代码。
车载信息娱乐系统被设计为存储大量用户数据,攻击者可在不访问手机的情况下,通过与车载系统的连接记录恢复大量手机信息;执法机构使用这种数字技术能够入侵多种主流车型,...
微信公众号