攻击者向XStream发送精心构造的XML格式数据,绕过XStream的黑名单防御,在目标服务器中执行任意代码。
网络钓鱼攻击是个人和公司在保护其信息安全方面面临的最常见的安全挑战之一。无论是获取密码、信用卡还是其他敏感信息,黑客都在使用电子邮件、社交媒体、电话和任何可能的...
电子战领域的竞争,正成为大国军事博弈的重点和前沿。
2020年11月12日至13日,2020中央企业“新基建”网络安全技术大赛总决赛在北京首都宾馆举行。
在对2021年的威胁预测中,本文评估了网络罪犯在未来一年及今后会采取的策略,包括对智能边缘计算、5G设备和计算能力进步的预测和洞察,以及因此而出现的新一轮高级威胁浪潮...
今年黑五的一大热门话题就是隐私安全。如果消费者自己不严格把关,很有可能将“隐私炸弹”、“隐私木马”引狼入室。
近日,红雨滴团队在攻击威胁狩猎中,监测到魔罗桫组织多起攻击样本,此次捕获的样本主要通过伪装成招聘信息、时事新闻等带有模板注入漏洞的文档进行投放,运行后,将展示正...
由于面临不断增加的政策法规和越发严重的安全漏洞的双重困扰,社交媒体巨头Twitter任命了一位全球最受尊敬的黑客来解决从技术失误到错误信息等一切问题。
该法将适用于"私人实体",一般包括拥有任何个人的生物识别符或生物识别信息的任何规模的企业。联邦、州和地方政府机构和学术机构不在该法的适用范围内。
11月13日至14日,第15届政府/行业信息化安全年会在北京召开。
安全部门向来不是一个能挣钱的部门,安全负责人该如何向高管层汇报安全活动的商业价值?
由于疫情原因,已逐步应用的人脸识别得到大规模推广,被广泛应用于社区门禁、企业考勤等领域,引发的隐私问题也备受关注。
周一开盘还不足半小时,澳大利亚股市就因为一个数据问题被迫在今日余下时间内一直关闭,从而破坏了一个新版交易系统的首秀。
很多国外零信任厂商都在采用RBI技术(远程浏览器隔离)来解决客户端的安全问题,比如Zscaler公司就通过收购Appsolate,在自己的零信任接入方案中融入了RBI技术。
本文提出了一种基于SDN与现有5G网络架构深度融合的安全监测预警机制,该机制具有较强的扩展性及广泛的适用性,能全面对5G网络安全进行全程监测并预警。
随着网络攻击的不断增加,企业不断向云端迁移,SASE和零信任框架都增强了企业的应用程序和数据的安全性。这两个框架都侧重确保只有经过认证和授权的用户才能访问云中的资产...
户外服装巨头The North Face声称,在官方网站上检测到撞库攻击(凭证填充攻击)后,已重置了数量不详的客户账户。
该演习重点针对各类设施的控制系统网络安全和关键基础设施网络安全,围绕着一个特别指定的真实物理目标而进行的虚拟挑战。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现之前披露过的金指狗木马架构又转入活跃状态,更新了漏洞组件,在执行链中首次出现了该团伙使用的新型Loader程序,该架构...
在第15届政府/行业信息化安全年会上,公安部网络安全保卫局郭副局长提出了网络安全“四新”要求和“六防”。
微信公众号