在网络攻防演习中,除了攻防双方的红蓝两队之外,作为 “下一代渗透测试” 的紫队相比于传统的红蓝对抗,代表着更具协作性的方法。
截至5月底,湖南省共开展网络安全行政执法1031次,检查互联网企业和联网单位687家,下发整改通知书591份,依法行政警告132家,行政罚款76家,行政拘留51人。
XENOTIME黑客组织以在安全仪表系统中破坏性强而闻名,最近将目标从石油和天然气扩大到电力公用事业领域。
密码是典型的两用物项,改革开放40年来我国密码政策法律发展已经取得了许多积极经验,吸收“密码方案”可以加速推进国家军民融合法制建设。
奇安信、深信服、上元信安等安全出身的企业纷纷布局SD-WAN,会带来哪些变化?
据统计,世界上发生过25次损失负荷超过800万千瓦的重大停电事故,在这个名单上,没有中国大陆的身影。
本文围绕加快转变战斗力生成模式的基本目标,着眼体系作战能力生成需求,实践探索体系作战中的信息火力战运用方式。
一个神秘的黑客组织正在使用一个已曝光的未修复漏洞攻击基于 Web 的 DNA 测序应用,控制目标设备。
2017年 Trisis/Triton 恶意软件攻击的幕后威胁者 Xenotime 目前除了攻击石油和天然气组织机构以外,还在攻击位于美国和亚太地区的电力设施。
CVE-2019-2725的修复补丁存在安全缺陷,在低版本JDK的环境中可以被绕过导致任意远程命令执行。
从2020年2月1日起,不能提供UDP和TCP同时可解析的DNS服务器将被踢出DNS生态系统,并停止工作。
电子数据取证技术是云计算环境下对各种恶意行为进行调查取证、追究法律责任不可或缺的技术手段,可用于威慑和打击各类云犯罪活动,维护用户正当权益。
攻击者可利用该漏洞在未授权的情况下发送攻击数据,实现任意代码执行。
数据安全管理办法征求意见稿明确了爬虫收集数据不得妨碍他人网站正常运行的原则,这将对规范数据收集行为,保障网络运营者的经营自由和网站安全起到积极的作用。
《纽约时报》援引美国现任和前任安全事务官员的话称,美国正在加大对俄罗斯电网的网络攻击,“至少从2012年开始,美国已将侦查探测器置入俄罗斯电网的控制系统。”
安全研究人员在谷歌的发票提交门户中发现了危险的XSS漏洞。
攻击者利用该漏洞可以访问部分非授权服务接口,对接口参数进行注入,获取敏感配置文件信息等。
攻击者利用该漏洞,可在未授权的情况下访问部分服务接口和进行接口参数注入操作。
《办法草案》第二十五条规定“网络运营者应采取措施督促提醒用户对自己的网络行为负责、加强自律,对于用户通过社交网络转发他人制作的信息,应自动标注信息制作者在该社交...
微信公众号