Forescout研究实验室与JSOF合作,披露了一组新的DNS漏洞—NAME:WRECK。
影子攻击规避了所有现有的对策,并破坏了数字签名PDF的完整性保护。它基于PDF规范提供的巨大灵活性进行攻击,因此影子文档符合PDF标准,且难以缓解。
微软发布的一份新报告显示,过去两年中,超过80%的企业至少遭受了一次固件攻击,但是只有29%的安全预算被分配用于保护固件。
《规划2025》旨在指引东盟2021年至2025年的数字合作,将东盟建设成一个由安全和变革性的数字服务、技术和生态系统所驱动的领先数字社区和经济体。
2021年网络安全的挑战比以往任何时候都更大。幸运的是,正确的战略防御措施甚至可以帮助价值最高的目标经受严峻的攻击。
Morpheus可以识别、捕获威胁和异常情况,包括敏感数据的泄露、网络钓鱼企图和恶意软件,并对其采取行动。
本文以工业控制系统安全分析为出发点,从工控资产、工控协议、工控漏洞等方面,分析工控安全现状,分享渗透测试经验。
国家医保局要求到2022年,基本建成基础强、技术优、制度全、责任明、管理严的医疗保障网络安全和数据安全保护工作体制机制。
随着全球网络安全风险日益加剧,美国国防工业基础企业的特殊信息失窃事件频发,直接威胁着美国的军事技术优势。为此,美国国防部推出“网络安全成熟度模型认证”项目(CMMC)...
2022年北京冬奥会首次引入网络安全官方赞助商和服务商而在网络安全建设方面成为一大亮点。作为奥运历史上首个网络安全赞助商,奇安信表示:“将确保北京2022年冬奥会和冬残...
从历年来英国发布的国家网络安全战略入手,分析逐步完善的英国网络作战体系,并重点介绍其主要的网络作战力量,以及近年来英国网络作战实战行动。
运营技术(OT)威胁增多,可移动媒体依然是网络安全威胁的最大突破口,攻击者越来越喜欢通过USB设备进入工业生产环境。
近年来,工业4.0在世界范围内的普及提高了设施的效率,然而,不管这些基础设施有多先进,但在应对新型网络攻击方面明显准备不足。
本文将介绍微软威胁情报团队推出的,用于追踪威胁攻击者的概率图形建模框架。
IBM发布《2021年X-Force威胁情报索引》,揭示网络攻击的行业分布、地区分布、漏洞利用和攻击手段情况。
当今社会要警惕迅速出现的网络安全威胁。网络罪犯正在改变其攻击技术,使用一系列新的策略来提高成功率。
首批公布的这4个文件包含LinkedIn用户的大量信息,包括全名、邮箱、电话号码以及工作场所等信息。
网络安全行业炙手可热的零信任,你真的了解吗?
从近十多年来共6届奥运会的网络安全情况看,仅凭公开的部分数据就不难看出网络中的不法分子早已经盯上了奥运会的网络安全。
微信公众号