攻击者可利用该漏洞通过构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
美国空军开始变革收集、使用和共享数据的方式,努力打造一支在任何时间、任何地点都能不间断地获取所需数据的“数字空军”。
根据最新发布的《2020年威胁报告》,2020年为勒索软件攻击的“引爆点”。
研究员捕获到一个利用SonicWall “Virtual Office” SSL VPN RCE进行传播的Mirai dark系列变种,该变种还使用了1个0day、6个1day以及2个Nday漏洞,影响SSL VPN、路由器、NAS...
OVHcloud火灾及时提醒组织,各种规模的企业都应该重新审视其数据保护和灾难恢复计划,以确保充分保护其SaaS应用程序不受停机影响,并保护相关数据不受破坏。
今年的《政府工作报告》已于3月12日由新华社受权发布,让我们看看其中都有哪些涉及网信工作的内容。
国外安全公司Fortinet收到名为Packity Networks公司的邮件请求,该公司要求将其软件列入白名单。
攻击者可在未授权的情况下远程执行命令、创建或删除文件、开启或关闭服务等。
电信巨头沃达丰呼吁引入新的网络安全政策,以帮助英国的小型企业从全球健康大流行的影响中恢复过来。
杀毒软件领域传奇人物迈克菲利用社交媒体炒作加密货币,被控合谋、欺诈及洗钱。
企业电子邮件泄露(BEC)诈骗2020年给企业造成的损失超过18亿美元。
近日,GitHub删除了安全研究人员Nguyen Jang发布的概念验证漏洞利用代码。
微软将获得近四分之一的Covid-19救援资金,这些资金原本是为美国网络安全捍卫者准备的,这一情况激怒了一些立法者。
从国外的趋势来看,XDR解决方案越来越火热,但是不排除有些“概念党”。一个真正的XDR解决方案应该有哪些能力呢?
针对2021年“3.15”晚会曝光的四款APP,工信部第一时间组织开展技术检测,查实其存在欺骗误导用户下载、违规处理个人信息等问题,已要求主要应用商店予以下架,并组织属地通...
“六步”法,教你及时止损!
这类App驻扎在老人的手机里,不断在后台发送用户数据信息,对老人们进行用户画像,打上“容易被误导和诱导”的群体标签。
攻击者可利用该漏洞构造恶意数据,执行远程代码。
历史情况表明,在过去的十年中甚至更长的时间内,各届政府在网络政策方面的延续性要大于变革性。
24家贡献突出的技术支撑单位授予CNNVD“年度优秀技术支撑单位”、“漏洞报送专项奖”、“漏洞预警及应急响应支撑专项奖”以及“最佳新秀奖”四类奖项。
微信公众号