本次演习中大量的安全漏洞扫描工具、攻击脚本、爆破工具、批量漏洞利用等工具被频繁使用,曝出了6个 Web 相关的 0day 漏洞。
研究员发现新的勒索软件,通过弱SSH凭证或利用已知漏洞来攻击保护不良或易受攻击的QNAP NAS服务器。
7月8日,美海军航空系统司令部网络战分遣队在联邦商机网站发布跨部门公告,寻求用于武器系统的弹性网络战能力。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
7月8日与9日,英国信息监管局先后对英国航空和万豪国际开出1.83亿英镑和9920万英镑的巨额罚单,拉开GDPR强硬执法的序幕。
本届黑帽大会的演讲主打新零日漏洞、新兴技术突破方法研究,以及在不断变迁的技术世界中防护各类系统的新方法。
谈及加密应用方式的时候,我们需要分清现实与虚幻,负责任地应用该有力工具来推动系统及数据安全。
几乎所有现代军事活动都依赖于天基资产,但网络漏洞可能会破坏对战略系统表现的信心。本报告评估网络风险对战略系统的威胁以及脆弱性和后果。
20个国家或地区中出现间谍软件FinFisher的最新版本,安卓和iOS手机都难以幸免。
本文回顾了APT攻击的流程、本质,阐述了在入侵检测系统与流量审计越来越强的大趋势下,如何建立以人为本的APT攻击方式,最终提出了APT攻击的发展之路。
一款名为ZombieBoy的木马悄然感染了国内外各个行业的用户主机。该木马包含多个恶意模块,是一款集传播、远控、挖矿功能为一体的混合型木马。
本文介绍的一种直观且廉价的大数据安全分析方法,使用Windows桌面用户的计算智能技术,其中Windows批处理编程EmEditor和R的组合用于安全性分析。
攻击者利用该漏洞,可在未授权访问Redis的情况下执行任意代码,获取目标服务器权限。
FirmTool主要用于工控和物联网固件的安全性检测,通过多种途径发现固件在文件、组件和函数层面的安全漏洞及隐患。
笔者旨在通过自己的学习研究及实际工作实践,来揭开k8s中证书体系的层层神秘面纱,希望能为正在学习和k8s实践过程中有着同样困惑的朋友指点迷津。
我们可以从一次次网络安全危机中学到很多非常重要的教训,即便是那些并非实际发生的,而是比现实更具虚构色彩的危机亦是如此。
俄军在其重要地区和战略方向均列装新型电子战系统,这些系统已成为俄国家空天防御系统的重要装备以及防空反导系统的重要防护装备。
可以采取多种方式对导弹系统实施进攻性网络行动,包括利用导弹的设计,改变软件或硬件,或创建导弹指挥和控制系统的秘密通道等。
五角大楼联合人工智能中心将在向公众发布有关网络和信息战的征询书,旨在寻找各种人工智能工具,从自动修补军事网络中的漏洞到狩猎黑暗网络深处的黑客入侵。
美军正在建立一套由空、天、网络空间传感器组成的一体化“杀伤网”,通过将传感器数据与其他数据网络快速整合,确保拒止条件下信息的持续穿透组网能力。
微信公众号