本文简述了UPDSS评估工作中,应用系统安全性测试常见典型应用安全问题以及应用系统安全性测试人员在工作中应当遵循的一些重要原则。
DarkUniverse APT组织从2009年到2017年一直活跃,从具有独特的代码重叠判断,DarkUniverse是ItaDuke系列活动的一部分。
2019年8月,美国政府问责署发布了《关键基础设施保护:采取措施应对电网面临的巨大赛博安全风险》报告,对美国电网面临的赛博安全风险进行了分析。
此次钓鱼邮件攻击采用"无文件"攻击手法,无落地PE文件,邮件附件中只包含一个HTA脚本文件,通过执行HTA脚本调用PowerShell执行所有的恶意操作。
在习近平总书记关于网络强国的重要思想指引下,我国互联网基础设施加快建设、自主创新能力不断增强、核心技术“弯道超车”、数字经济蓬勃发展、网络安全保障能力不断增强,网...
最近两个报告显示,恶意软件攻击者正在尝试使用WAV音频文件来隐藏恶意代码。
本文将对沙特阿拉伯石油设施被炸事件的整理,以及对美国与伊朗之间的网络战分析,最后对石油类能源网络安全的趋势研判。
Proofpoint零信任产品副总裁Etay Bogner将为我们点出企业VPN无法抵御的八种常见安全威胁,揭示SDP在直面此类威胁时的有效性。
从新中国成立初期各级公安机关普遍设立值班室,到上世纪90年代公安指挥中心逐步建立,再到2009年公安部推进“大情报”体系建设,全国公安情报指挥部门护卫平安中国建设步伐铿...
本文研究铁路SIM卡管理系统接入数据网的网络安全防护技术要点,探索在数据网上承载SIM卡管理等关键业务的网络安全。
据CNNVD统计,2019年10月份采集安全漏洞共1774个,其中接报漏洞12164个。
人民银行作为我国的中央银行,其信息化发展,直接影响着我国银行业、金融业的信息化发展整体水平。
成功利用此漏洞的攻击者,可以远程获取目标系统的数据库敏感信息。
武器装备体系需求本质上反映的是装备在作战对抗过程中完成任务的要求,同时信息化战争条件下的武器装备体系需求分析必须着眼于武器装备体系的整体能力。
当前,印度政府已在组织关系层面,将与信息相关的主要作战行动归口至各军种情报部门和参谋机构。
攻击者可利用该漏洞在未授权的情况下发送攻击数据,最终实现远程代码执行。WebLogic Server 10.3.6.0、12.1.3.0、12.2.1.3等版本均受漏洞影响。
2019年是互联网诞生50年,也是中国全功能接入国际互联网25年。25年来,我国互联网从无到有、从小到大、由大渐强,创造了令世界惊叹的发展奇迹。
研究人员运用机器学习模型成功识别 800 个可疑网络,发现边界网关协议 (BGP) “系列” 劫持者,其中一些网络遭劫流量长达数年之久。
Phobos勒索软件家族在全球多个行业扩散,感染面积大,变种更新频繁。
报告显示,AI换脸色情视频数量增长飞快,其中,韩国女偶像是主要受害群体之一。
微信公众号