由于致远OA旧版本某些ajax接口存在未授权访问,攻击者通过构造恶意请求,可在无需登录的情况下上传恶意脚本文件,从而控制服务器。
2020年以来,世界各国持续发布网络空间军事战略、政策、法案和条令,谋求在激烈的全球网络空间竞争格局中占据主动权。
本文介绍了CISO确定防御优先级的六个关键问题。
总的来说在长时间的调研后,我们认为黑产团伙对于合法远控软件的恶意利用,仍处于各自为战的“小农”经济时代,尚没有出现一个能够给各类黑产团伙提供完整解决方案的机构或者...
Web应用已成攻击者首要目标,以硬件设备形式实现的传统WAF不足以提供全面的应用控制和可见性,基于云的新时代WAF可以提供足够的Web防护,交付安全投资的真正价值。
本文在归纳近年来世界主要科技强国针对颠覆性技术相关科技创新规划的基础上,重点对《科技趋势:2020—2040》的主要内容进行梳理,明晰北约在颠覆性技术领域的关注重点及未...
2020年,全世界又发生了哪些重大的工控安全事件呢?
《安全内参》对跟踪到的教育行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
未来十年一定是创新能力的十年,而2020年将是网络安全产业创新时代的开启元年。
本文从战略、战法、战术三个角度阐述润联科技打造的安全即服务。
2020年以来,虽然受新冠疫情影响,美欧等国仍通过各种方式开展网络演习训练和竞赛活动,在实战中评估网络部队战备水平,检验和提升部队的网络作战能力。
为发挥标准对电信和互联网行业数据安全的规范和保障作用,加快制造强国和网络强国建设步伐,工信部印发《电信和互联网行业数据安全标准体系建设指南》。
12月24日,奇安信在京正式发布新版安全编排与自动化响应产品(SOAR3.0)。
本报告相关行业数据来源于安全牛对企业用户、安全厂商的实际调研,资本数据来源于航行资本支持。
江南信安是以密码技术为核心的数据安全可靠提供商,为能源、电力、金融、军工等行业客户提供数据全生命周期专业产品和解决方案。
与时代同步发展、保持不变的老式IT原则。
阿塞拜疆参战的无人机数量多、品种全、战果大,表现非常抢眼,对于阿方最终赢得这场战争发挥了至关重要的作用,进而引发了外界对无人机实战运用的新一轮关注和探讨。
今年,疫情的爆发给云计算带来了一次非凡的考验——云计算不仅要提供正常运营业务的能力,还需要具有在负载激增的情
本轮融资将主要用于一体化探针整合、人工智能算法及国产化软硬件适配等领域,并同时加速推进市场开拓。
江南信安在国产密码领域的投资布局再下一城,小雷科技加入到江南信安的安全产业生态。
微信公众号