趋势科技的研究人员最近观察到针对Linux机器的挖矿软件可以从受感染的系统中删除大量其他恶意软件家族。
随着大数据和人工智能的发展,互联网技术已经成为挑战西方民主的重要工具,特别是基于信息操纵的锐实力严重冲击软实力,西方民主制度面临危机。本文从加强国内弹性、强化对...
由于 Nexus Repository Manager 3 访问控制措施缺失,未授权的用户可利用该问题构造特定请求在服务器上执行 Java 代码,从而达到远程代码执行的目的,影响系统安全。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
本次微软公告中的CVE-2019-0686、CVE-2019-0724(Microsoft Exchange Server特权提升漏洞) 和 CVE-2019-0626(Windows DHCP 远程执行代码漏洞)影响广泛,危害严重,需要...
正值Chrome浏览器发布十周年之际,谷歌Chrome安全团队成员提出了一项激进的提议:从根本上重新思考互联网URL的显示方式。
身份管理中我们常会谈及所谓“武器化身份”的概念,也就是强化系统中的接入点和用户与服务交互的位置。然而,武器化过程需分层实施,而其中一层就是代码层。开发身份平台时可...
瑞士政府宣布推出针对电子投票系统的公开漏洞奖励计划,赏金最高达5万美元。
本文在简要介绍空间网络架构的基础上,依据安全路由协议的关键特征进行分类,并阐述了已有安全协议的核心机理、存在的问题以及发展趋势。
很多新的数据安全技术方向面对的实际场景问题,其实是生产安全视角的问题。
CSIS最新报告认为:网络安全形势愈发严峻,但目前美国的教育和培训机构难以满足社会对网络人才日益增长的需求。
从16个被黑的网站中盗取的6.17亿在线账户信息在暗网出售,要求比特币支付,总售价约合2万美元。
IBM在2019年1月31日发布的一份新研究报告指出,攻击者可以滥用该 Siri Shortcuts 功能。
Resource Data Management制造的制冷系统存在重大安全漏洞,而这些控制系统正在被世界各地的医院和连锁超市使用,包括英国最大的跨国商业零售集团玛莎百货、英国最大的线上...
该漏洞允许恶意容器以最少的用户交互覆盖host上的runc文件,从而在host上以root权限执行代码。在本文两种情况下,通过用户交互可以在容器中以root权限执行任意代码。
以色列国防军网络防御部队指挥官Noam Sha'ar称,一年多前伊朗曾试图入侵以色列的导弹预警系统。他的部队最终成功击退了网络攻击,避免了灾难性后果。
根据该研究,阿尔及利亚是网络安全状况最差的国家,印度尼西亚、越南、坦桑尼亚和乌兹别克斯坦等过状况也较差。
本篇推荐上手几款开源WAF,适用有一定动手能力,且预算不多的网络安全职能部门。
美国防部网络在安全性方面有较大改善,该办公室下属的网络红队在对美军各作战司令部和军种机构网络进行约50次模拟网络渗透测试中所面临的挑战已显著加大。
本文介绍了各国对“混合战争”的不同定义,“混合战争”的特点、阶段构成及在各阶段采取的行动,以及哈萨克斯坦对“混合战争”定义和内容的观点。
微信公众号