近日,思科在其IOS XE系统中删除了一个后门账号,该账号允许远程攻击者使用最高权限登录思科路由器和交换机设备。
本文调研了云服务商所提供的安全服务,并梳理了金融客户在云计算环境下的安全顾虑和行业特殊需求。
四所美国大学的研究人员发现了一种新型的侧信道攻击,它可利用现代处理器中的推测执行功能从用户 CPU 中恢复数据。
随着威胁态势愈趋严重,安全人员的职位头衔和报告序列也在不断改变。
网络安全的根源是网络设计,我觉得一个企业要搞好安全,设计出一个好的网络模型架构最重要,也最体现水平。
如果一座城市的系统都很容易被拿下,那要是全国范围内更为关键的系统被搞瘫会出现怎样的局面?县、市、省、全国层面上的政府机构又该怎么阻止此类事件发生呢?
综合利用上述漏洞,攻击者可实现远程代码执行攻击。目前,漏洞细节尚未公开。
攻击者无需在目标站点上注册或认证,所需要做的就是访问一个 URL。
下一个十年,终端管理何去何从?
每年的RSAC都是全球IT安全趋势的风向标,引领未来一年的产业发展。
瀚思分别于2016年和2017年,进行了A、B两轮的融资,融资额分别为3000万元和1亿元人民币。此次B+轮融资由毅达资本注资,融资金额未披露。
一年之前,研究人员们曾尝试利用 Apache Struts 2 框架中的安全缺陷(CVE-2017-5638)实现远程代码执行攻击。到目前为止,黑客们仍在进行网络扫描以寻找此类易受攻击影响...
“黑人”的事他也干过,尽管“平白无故骂人不是件过瘾的事”,但对禁忌的挑战,有时能带来快感。高洋宽慰自己,在“水军”世界里,道德感是无用的、被摒弃的。
现如今,网络犯罪早已成形,仅2017年就给世界造成了6000亿美元的损失,且网络犯罪产业还在飞速增长。
当前,数字科技正在改变金融行业的运作模式,让客户在弹指之间获取多样化且便捷的服务,从分析、联系再到交易,一切都变得易如反掌。
无需具备安全管理工具使用技能,也不用打断忙碌的网络或安全员工工作,就可以知悉业务应用连接状态、防火墙保护状态、服务器流量控制等等企业网络安全信息——这才是理想的网...
去年年底,蚂蚁金服正式和国酒茅台进行了合作,提供了关于国酒茅台的正品防伪溯源的基于区块链的服务系统。目前系统正在内线公测,应该今年会全部上线。
本文为兰德智库2016年的一篇深度报告《与中国开战——想不敢想之事》,兰德智库已经为五角大楼全面推演了中美军事冲突的各种后果。其中包括网络战。
实现核心信息技术和产品自主可控、构建安全可控的信息技术体系,是维护国家和军队安全发展的重大战略举措。
3月23日,CISO发展中心邀请中信建投证券股份有限公司的信息安全副总裁姜明元姜总做了一次群分享,分享的话题涉及证券行业的现状、挑战、组织架构、数据安防以及安全意识等...
微信公众号