未经身份验证的远程攻击者通过操纵输入流,使XStream在递归散列计算时触发堆栈溢出,导致拒绝服务。
本报告将从战略规划、组织架构、侦察监控、网络攻防、网络保障以及新兴技术七个层面,对本年度网络战装备发展进行全面述评。
《宣言》体现了欧盟对安全、安全和可持续的数字化转型的承诺。
本文大胆猜测全球情报霸主美国是否会诞生第19个专门致力于开源情报的新机构。
本文披露了由前总理埃胡德·巴拉克 (Ehud Barak)和前国防军网络负责人布里格(Brig)创立的网络间谍公司Toka的秘密业务情况。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
文章追溯了无人机蜂群概念的起源与发展,重点对无人机蜂群作战的流程、本质特征及带来的威胁进行分析和阐述,以期为反无人机蜂群作战提供理论参考。
云原生安全,云安全的下一个角力场。
Zerobot是一种基于Go的僵尸网络,主要通过物联网和Web应用程序漏洞传播。
经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
本文很大程度上可以视为笔者对2022年隐私技术实践发展的思考的总结。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
作者设计了一种用于可大规模被动识别设备的IoTFinder系统,通过对分布式被动DNS进行数据收集,可识别位于NAT之后或分配IPv6地址的IoT设备。
无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果。
来看一下确保容器在构建、部署和运行时保持安全的三个最佳实践。
2022年安全架构总结以及2023安全方向展望。
2022年虽看似重要立法没有2021年密集,但回顾一年来的实践情况,2022年企业所面临的数据合规实施压力可能更大。网络安全与数据保护领域的内涵不断丰富,监管边际也在不断延...
该事件发生在当地时间12月20日深夜,并扰乱了该公司的部分技术基础设施。
记者了解到,多位阿里云用户宕机时间超过24小时,部分用户直到19日中午才得以恢复。另有电商用户表示,其宕机超过28小时仍未恢复。
中国和东盟国家都是网络攻击的主要受害国,双方在应对网络安全事件风险、维护网络空间安全稳定方面还有巨大的合作空间与潜力。
微信公众号