勒索软件BlackRouter最新变种正将其恶意负载通过合法的远程控制软件AnyDesk下载并执行。
任何经历过面试的人都知道,想要成功获取一个职位的关键之一就是能够准确有效地回答出面试官的问题,而不是像机器一样照本宣科。因此,能够提前对面试中可能遇到的尖锐问题...
区块链模式下,想从一个节点黑掉IoT网络是不可能了。想做坏事的人除非能一口气搞定网络中绝大部分节点,否则他什么都干不了。
近日,国际互联网协会与10位IXP创始成员共同推出了一项“MANRS IXP”计划。该计划的宗旨是希望IXP(其中一些拥有多达600个与之相连的自治系统)能够协助提升网络路由的安全性...
怎样可以入侵美国军方防御网络呢?显然,黑客正在试图通过利用所有公开已知漏洞来实现这一目的。
AlienVault 公司的安全专家表示这波新的恶意软件活动 MassMiner 利用了多个漏洞如 CVE-2017-10271(甲骨文 WebLogic)、CVE-2017-0143 (Windows SMB) 和 CVE-2017-5638 (Ap...
成功利用漏洞的攻击者,可在用户不知情的情况下,在该用户浏览器中执行任意代码。PHP 5.6.36之前的版本,7.0.27之前的7.0.x版本,7.1.13之前的7.1.x版本,7.2.1之前的7.2.x...
如今最佳的身份识别解决方案能够使用单个凭证访问成千上万个不同的安全域,但令人惊讶的是,它可以在降低整体风险的同时实现这一目标。这究竟是怎么做到的呢?
本文探讨如何在SDN(软件定义网络)的数据中心有效设计和实现微分隔。
本文主要介绍了数字技术、物联网技术、网络信息技术对俄罗斯国家发展及国家安全带来的风险和挑战,尤其是上述先进技术在俄联邦武装力量中的应用前景。文章还重点介绍了俄最...
为对2025-2040年的网络战做准备,美国陆军制定了《2025-2040年美国陆军网络战与电子战构想》。构想分析了未来的作战形势,美国陆军在网络空间面临的主要威胁,未来网络对抗...
一些 NSC 工作人员希望为军方领导人创建更精简的渠道,废除《第20号总统政策指令》旨在为他们的进攻性网络行动亮绿灯。
欧洲中央银行5月2日表示,已经设计了一个针对银行、证券交易所和其它金融公司的网络攻击模拟测试。
该漏洞影响 InduSoft Web Studio v8.1 及之前版本和 InTouch Machine Edition 2017 v8.1 及之前版本。施耐德电气已为这两款产品发布 v8.1 SP1 修复了该漏洞。
德国计算机杂志《c't》本周四报道称,研究人员在计算机CPU内找到8个新漏洞,这些漏洞与Metldown、Spectre有点相似。
到目前为止,Minim 已经与医疗服务提供商、路由器制造商、软件开发人员和物联网设备制造商达成了合作。用户可以通过Minim的平台来监控那些连接到微型路由器的设备。如果某...
IronNet针对国家战略部门的平台 IronDefense 已获得一家大型银行、一家对冲基金以及能源公司的订单;去年上线的新产品 IronDome 的服务,则已覆盖了超过二十个州的能源运营...
两个漏洞形成的攻击链可以在设备上执行任意系统命令,根据360-CERT的QUAKE系统测绘显示,全球影响范围达百万量级,目前相关漏洞利用代码已公开,应警惕利用该漏洞组成的僵...
本文介绍多个综合型网络渗透测试工具,涵盖所有环境下的渗透测试操作。
网站安全是高校信息安全面临的新问题,也是急待解决的问题,也是需要在网站的全生命周期都需要考虑的问题。
微信公众号