经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
攻击者可以诱使受害者打开特制PDF文档触发漏洞,导致代码执行。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
权威市场研究机构纷纷发布了2023年网络安全市场的预测。
Okta披露其私有GitHub存储库本月遭到黑客攻击,源代码遭泄露。
北约通过演习测试进攻性网络空间作战整合。
CERT-UA透露, Delta 军事情报计划的用户已成为基于恶意软件的攻击目标。
虚张声势还是真有其事?
密码行业迎来数字化+合规+信创三重共振历史机遇。
作者设计了一种用于可大规模被动识别设备的IoTFinder系统,通过对分布式被动DNS进行数据收集,可识别位于NAT之后或分配IPv6地址的IoT设备。
无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果。
专家表示,信号干扰发生在乌克兰向俄罗斯境内纵深发动远程无人机攻击之后,这可能是一种潜在的拒止依靠GPS导航的无人机的方式。
论文提出了针对大型公共DNS服务的缓存探测工具Trufflehunter,分析了4个大型公共DNS服务的缓存架构,并利用工具对一些敏感域名展开缓存探测。论文发表于国际网络测量顶级学...
在家里美美上个厕所,结果时隔两年,偷拍照竟然流到了网上......这么离谱的事是怎么发生的?
Wiz的CSPM(云安全态势管理)平台能够扫描客户跨云环境的漏洞、配置、网络和安全问题。
充分认清美国意识形态渗透的新手段,警惕其对我国造成的消极影响和危害。
Trident Ursa组织企图破坏北约成员国内的一家大型炼油公司,但未成功。
有攻击者以知名终端管理工具MobaXterm中文版为诱饵传播木马程序。
本文编译自美国哈德逊研究所发布的报告《无形战场:美国电磁频谱优势技术战略》。
网络演变:美国联合网络部队的正式化和升格。
微信公众号