路径穿越漏洞轻则文件写入、文件下载等,重则造成替换关键文件造成远程命令执行等操作。
目前相关利用代码已经公开,可用于本地网络攻击;研究员对此漏洞进行了技术分析,认为该漏洞危害等级严重,建议使用相关用户尽快进行更新。
红帽发布安全公告称,已证实该漏洞影响红帽企业版Linux 6 和7,而且所有运行受影响 dhclient 包的用户都应该在新版本发布后尽快予以更新。
布林克国际公司于5月11日发现其旗下Chili's连锁餐厅1600家门店的顾客支付卡信息受到破坏,这可能导致部分餐厅顾客的支付卡相关信息被非法访问或盗窃。经初步调查,这一恶性...
顾名思义,数据库防火墙是一款数据(库)安全设备,从防火墙这个词可以看出,其主要作用是做来自于外部的危险隔离。换句话说,数据库防火墙应该在入侵在到达数据库之前将其...
报告将保护国土安全、促进美国繁荣、以实力维护和平、提升美国影响力列为国家安全四大支柱。
最新的调查结果显示,钓鱼邮件威胁和恶意邮件附件占所有被调查安全事件总数的三分之一(34%)。
随着网络空间安全威胁日益增加,从20世纪90年代后期,美国开始着手研究应对策略,并将这一问题上升到国家安全战略的高度。近些年来,美国先后颁布《网络空间政策评估》《网...
美国国土安全部(DHS)希望获得新的法律授权,以追踪被视为威胁的无人机,并在必要时销毁它们。
美国网络安全公司Proofpoint的研究人员Darien Huss在调查朝鲜黑客所使用的攻击架构时发现了一款可疑的iPhone软件,而这款软件被怀疑是一种新型的间谍软件。
近日,美国康涅狄格州官方公布了一份文件,向外界介绍了该州正在执行的最强网络安全计划。除了围绕网络安全响应,恢复,通信推荐改进的计划和政策,该文件还号召在该州政府...
加州大学伯克利分校和乔治敦大学的研究人员演示了如何将人耳无法检测到的指令发送给智能设备。
经过手工分析,研究员确认微博、陌陌、网易云音乐、QQ音乐、快手等流行应用受影响。
上海市徐汇检察院对全市首例利用智能路由网关设备进行流量劫持的犯罪嫌疑人依法批准逮捕。
越来越多的美国企业将数据库迁移至云服务器上,数据安全的重要性愈发凸显。
卢森堡副总理 Xavier Bettel 和国家保护高级专员 Luc Feller 共同发布了该国的第三版网络安全战略。
公司企业能从SIEM中获得的价值已大不如前,但这并不是说公司企业应马上完全摒弃SIEM。
Linux、Windows、macOS、FreeBSD和Xen的某些实现都存在设计缺陷,攻击者可利用该缺陷导致英特尔和AMD计算机系统崩溃。
一个巨大的网络安全市场“风口”正在成型,并逐渐临近爆发点。
据 ArsTechnica 报道,此前在互联网上被广泛使用的电子邮件加密方法(PGP 与 S/Mime),已经曝出了两个严重的漏洞
微信公众号