影子攻击规避了所有现有的对策,并破坏了数字签名PDF的完整性保护。它基于PDF规范提供的巨大灵活性进行攻击,因此影子文档符合PDF标准,且难以缓解。
网络安全行业炙手可热的零信任,你真的了解吗?
Swarmshop信用卡商店的用户数据于3月17日在网上泄露,并被发布在了另一个地下暗网论坛上,其中包含12344条信用卡商店管理员、卖家和买家的记录。
在工业环境下打补丁很难,更难的是勒索软件导致生产流程关停。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
从历年来英国发布的国家网络安全战略入手,分析逐步完善的英国网络作战体系,并重点介绍其主要的网络作战力量,以及近年来英国网络作战实战行动。
NSA在Exchange邮件服务器软件中发现4个严重的远程代码执行漏洞(CVE-2021-28480,CVE-2021-28481,CVE-2021-28482,CVE-2021-28483),并上报给微软。
研究人员发现,伪装成 Netflix 应用程序的恶意软件潜伏在 Google Play 商店中,并通过 WhatsApp 传播。
Forescout研究实验室与JSOF合作,披露了一组新的DNS漏洞—NAME:WRECK。
近日,美国国家标准技术研究所发布了酒店业实用网络安全指南。
白宫最高网络安全官员向各政府机构下达命令,要求它们为微软Exchange邮件服务器安装新补丁。
运营技术(OT)威胁增多,可移动媒体依然是网络安全威胁的最大突破口,攻击者越来越喜欢通过USB设备进入工业生产环境。
2008 年比特币诞生以来,区块链技术持续引发全球关注,其应用范围从加密货币和数字资产交易逐步扩展至供应链协同、产融协作、社会治理、政府管理等各个领域。
该漏洞影响 Google Chrome、Microsoft Edge 以及及其它基于 Chromium 的浏览器如 Opera 和 Brave。
应用程序为何仍然是一个主要的攻击向量?应用程序安全有哪些趋势?企业应当部署哪些工具和流程实现有效的应用程序安全战略?
近年来,工业4.0在世界范围内的普及提高了设施的效率,然而,不管这些基础设施有多先进,但在应对新型网络攻击方面明显准备不足。
报告为政府、行业界、学术界和国际社会从综合层面提出了15项建议,督促各方尽早行动,以确保未来新兴技术发展的完整性和可信度。
本文将介绍微软威胁情报团队推出的,用于追踪威胁攻击者的概率图形建模框架。
SolarWinds供应链攻击事件表明,政府机构保护、响应以及防御安全入侵的能力“仍然存在薄弱环节”。
MindAPI是一个思维导图,为API安全研究提供了丰富易用的资源。
微信公众号