攻击活动始于 2019 年,目标是一家亚洲航空公司,以窃取航班预订数据。
安全研究人员最近披露了一个零日远程代码执行漏洞CVE-2021-44228,存在于流行的Log4j2 Java日志库中。鉴于该日志库的普遍性及激增的漏洞利用方法,可以肯定的是,该漏洞将...
研究显示,攻击者入侵核心5G网络的路径包括:托管服务器、虚拟机、网络基础架构、以及基站。
从安全研究人员的交流内容来看,移动平台和开源软件成为了最受关注的关键网络安全问题。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
世上无完美,假装完美只会让事情变得更糟。所以,做好基于风险的决策尤为重要。
本文以西门子早期的协议Sinec H1为背景,介绍了协议分析和针对工控协议fuzz测试的大致思路和应用实践。
攻击者可利用精心构造的压缩文件,对受影响用户造成压缩程序拒绝服务或执行恶意代码。这次被曝出的安全漏洞间接影响到了大量项目和产品。
梳理既往以来中国国家安全学的学科发展历程,我们可以发现,中国国家安全学经历了一个从无到有、从萌芽到快速发展的动态过程。
研究中提到的某些漏洞类型存在于大量开源项目中,甚至在代码库重构后仍然存在。
本文通过文献综述和案例分析展示了“战略稳定”这一概念如何从冷战时期的对于战略性核武器应用与管控,并讨论了美国对于维持中美两国在网络空间中的战略稳定的基本认知与政策...
“携号转网”这些骗局要小心,骗子骗取个人信息盗刷银行卡,公安部刑侦局发紧急预警。
澳大利亚政府发布“数据共享与公开立法改革讨论文件”,提出新的公共部门数据共享框架。
广东省以整体政府理念推进“数字政府”改革的实践,趟出了一条可行的路径,是化解政府数字化转型困局的积极探索。
该论文系统性检查了5G的NAS层协议与RRC层的协议的安全性,其中漏洞大部分是已知问题。对于IoT设备,我们建议:1) 终端是否允许降级到2G?2) 业务怕不怕DoS攻击?3) 应用层...
本文从如何甄别一家企业开始,提醒医院CIO们在选型时不仅要看产品、样板案例,更要琢磨一下企业自身所处的发展阶段和盈利模式。
IPv6的应用可能会为使用IP黑名单作为反垃圾邮件乃至反黑客措施的互联网服务供应商带来问题。
本文从北斗短报文在数据传输中的应用中提炼抽象出共性的安全需求,结合商密算法进行研究,设计出普适的北斗短报文通信安全防护方案,确保北斗短报文安全通信。
针对虚假新闻的特点,本次大赛设立了三个子任务:虚假新闻文本检测、虚假新闻图片检测和虚假新闻多模态检测,共包括4万多条文本信息,4万多张微博图片,以及4万多条多元的...
近日,公安部网安局通报了一起非法生产、销售、使用联网型针孔摄像头大案。这种针孔摄像头利用配套的手机App等客户端,通过互联网远程控制摄像头,偷拍偷窥侵犯他人隐私。
微信公众号