路径穿越漏洞轻则文件写入、文件下载等,重则造成替换关键文件造成远程命令执行等操作。
美国国土安全部(DHS)希望获得新的法律授权,以追踪被视为威胁的无人机,并在必要时销毁它们。
美国网络安全公司Proofpoint的研究人员Darien Huss在调查朝鲜黑客所使用的攻击架构时发现了一款可疑的iPhone软件,而这款软件被怀疑是一种新型的间谍软件。
近日,美国康涅狄格州官方公布了一份文件,向外界介绍了该州正在执行的最强网络安全计划。除了围绕网络安全响应,恢复,通信推荐改进的计划和政策,该文件还号召在该州政府...
加州大学伯克利分校和乔治敦大学的研究人员演示了如何将人耳无法检测到的指令发送给智能设备。
经过手工分析,研究员确认微博、陌陌、网易云音乐、QQ音乐、快手等流行应用受影响。
上海市徐汇检察院对全市首例利用智能路由网关设备进行流量劫持的犯罪嫌疑人依法批准逮捕。
越来越多的美国企业将数据库迁移至云服务器上,数据安全的重要性愈发凸显。
卢森堡副总理 Xavier Bettel 和国家保护高级专员 Luc Feller 共同发布了该国的第三版网络安全战略。
公司企业能从SIEM中获得的价值已大不如前,但这并不是说公司企业应马上完全摒弃SIEM。
Linux、Windows、macOS、FreeBSD和Xen的某些实现都存在设计缺陷,攻击者可利用该缺陷导致英特尔和AMD计算机系统崩溃。
一个巨大的网络安全市场“风口”正在成型,并逐渐临近爆发点。
据 ArsTechnica 报道,此前在互联网上被广泛使用的电子邮件加密方法(PGP 与 S/Mime),已经曝出了两个严重的漏洞
CEH是由国际电子商务顾问委员会(EC-Council)提供的网络安全认证。被业界称之为道德骇客(正派黑客)认证。CEH认证满足ANSI / ISO / IEC 17024标准的要求。
Scarvell 已发布 PoC 代码,可导致攻击者利用任何 XSS 缺陷并将其访问权限扩展到底层操作系统。
如果苹果公司打算修复这项问题,那么可能需要数年时间。这是因为苹果公司不仅需要更新自身技术,同时也需要更新其授权给合作伙伴的MFi芯片。
安全团队进行评估,认为漏洞风险等级高,影响广泛,建议用户参照相关缓解措施进行防御,360-CERT会对漏洞进行具体跟进。
工业网络安全厂商 Dragos 称,“Allanite”黑客组织一直针对英美两国各电力企业的业务与工业控制网络进行攻击。该公司还认为,该黑客组织与“蜻蜓Dragonfly”以及 Dymalloy 黑...
美国众议院能源与商业委员会于当地时间2018年5月9日以唱票方式一致决定向国会提交三项能源网络安全法案。
这一切都标志着航运连接技术正在迈向新时代,而且表明这个跟价值2100亿美元的行业已经准备好迎接更为美好的未来。
微信公众号