Apache Log4j-2中存在JNDI注入漏洞 , 成功利用此漏洞可以在目标服务器上执行任意代码。
美国网络司令部即将列装第4版PCTE。
这种安全能力差距尤其令人担忧,因为随着GraphQL等相对较新技术的采用,针对 API 的网络攻击正在增加。
犀引擎发现较多镜像受该漏洞影响,免费试用中。
白皮书对我国网络安全保险产业发展未来进行展望、提出针对性对策建议。
昨夜,互联网的噩梦,黑产大军的狂欢,甲方乙方安全人员通宵应急······
目前,漏洞利用细节已公开,Apache官方已发布补丁修复该漏洞。
鉴于此漏洞危害巨大,利用门槛极低,奇安信CERT建议用户尽快参考缓解方案阻止漏洞攻击。
汽车行业软件可靠性协会(MISRA)是对抗嵌入式系统威胁的重要组织,已制定出多项指南促进嵌入式系统环境中的代码安全、可移植性和可靠性。
相比IT安全,OT网络安全的发展明显要落后许多。MSS模式在ICS/OT下是否能够得到认可呢?
对一起BGP劫持事件的深入调查。
测试赛期间,全国整体网络安全态势平稳,未发生重大网络安全突发事件。
面对网上铺天盖地的关于这个漏洞的修复方案,该怎么处理?
2021年第4期(20211127-20211203)。
评估对手网络实力,聚焦供应链安全、论证美国防部网络治理、考察网络专业队伍。
数字原生、数据增生、准时化基础设施…
该公司云计算服务回应称,仍在努力设法全面恢复服务。
美国网络司令部司令保罗·中曾根当地时间6日向媒体表示,美国军方已对勒索软件组织采取了进攻性行动。
美国网络司令部举行规模最大的跨国网络演习“网络旗帜21-1”。
本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
微信公众号