该漏洞的利用细节及PoC已被公开,本地攻击者可利用此漏洞提升到system权限。
在Solr默认安装后,无需任何其它配置即可读取系统任意文件。
美国联邦IT和网络安全领导调整其网络架构时,应该将重点放在保护任意地点的用户和数据流量上,而不是仅仅保护某些特定的网络位置。
在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理。
近日,GitHub删除了安全研究人员Nguyen Jang发布的概念验证漏洞利用代码。
本文重点阐述美国为应对太空网络安全威胁所采取的新举措,并提出了几点认识和思考。
安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?本篇聊聊如何正确的复盘,抛砖引玉。
随着美国新旧政权交替的完成及联邦政府一些重要职位的确定,拜登政府的执政理念日趋清晰。从拜登竞选至今的表态看,网络安全议题并非其执政的优先事项,其相关理念与主张也...
在全球局势不稳定性、不确定性加剧的情况下,美国在2020年出台的系列战略文件中涉及网络空间安全的高达20余份,持续加强在网络空间领域的战略规划和顶层牵引。
研究员捕获到一个利用SonicWall “Virtual Office” SSL VPN RCE进行传播的Mirai dark系列变种,该变种还使用了1个0day、6个1day以及2个Nday漏洞,影响SSL VPN、路由器、NAS...
世界主要国家持续加强顶层规划、扩充网络作战力量、加快网络武器研发,以及加强网络演习和竞赛,力求在网络空间军事竞争中占据主动权。
九成公司企业遭遇API相关问题侵袭,泰半企业已延缓生产环境应用推出,API安全顾虑需依靠完备API安全策略和团队间协作解决。
报告梳理了当前区块链基础设施在系统账户权限管理、隐私保护、密码机制、共识机制、智能合约、安全运维各领域的安全情况。
澳大利亚高等院校可能很快就会被视为国家重要系统。
应用程序开发安全已经成为网络安全未来发展的关键所在。
微软将获得近四分之一的Covid-19救援资金,这些资金原本是为美国网络安全捍卫者准备的,这一情况激怒了一些立法者。
凭借在零信任网络安全领域内领先的技术能力和优秀的市场表现力,易安联再次获得资本青睐。
一些机关单位工作人员使用网盘辅助办公,随之而来的泄密事件也不在少数。
从国外的趋势来看,XDR解决方案越来越火热,但是不排除有些“概念党”。一个真正的XDR解决方案应该有哪些能力呢?
2020年见证美国中小学黑客事件数量破纪录,校区网络安全破绽百出。
微信公众号