该漏洞是远程命令执行类的漏洞,黑客可以利用该漏洞在Netlink GPON路由器上进行恶意样本植入,进而控制设备发起DDos攻击、窃取敏感信息等恶意行为。
安全研究人员透露,在过去的三个月中,一个新的僵尸网络Dark_nexus已经破坏了上千台ASUS、D-Link和Dasan Zhone路由器。
Recorded Future发布报告称,俄罗斯的一个情报部门花费数月,依靠伪造的外交电子邮件,在许多社交媒体网站上植入文章,企图冒充美国立法者针对爱沙尼亚,格鲁吉亚共和国和...
国际网络安全应急响应体系的重要运行机构是计算机应急响应组织(CERT)。CERT最早是20世纪80年代末为对抗突发的大规模网络安全事件而产生的,并逐步演变成围绕安全事件对抗提...
危险!个人信息成商品,手机APP索权越界!
事实上,从一台未经保护的文印设备上盗取信息,要比想象中要更为容易。
新合同以发现最坏结果为导向,以丰厚资金招募外部测试攻击力量,或将成为未来检验高安全机构网络安全建设水平的重要手段。
攻击者声称,他们从Email.it的系统中窃取了46个数据库,其中包含明文密码、安全问题、电子邮件内容以及电子邮件附件等。
5G技术可增强美国防部在企业网络以及战场战术优势的决策和战略能力,促进国防部将多个系统连接到更大网络中,同时实时共享信息,改善跨军种、地理和领域的通信,开发战场通...
国家外网管理中心与各省级政务外网建设运维单位团结协作、锐意进取,不断提升支撑服务能力,促进跨地区、跨部门信息共享和业务协同,为推进数字政府建设提供有力信息基础设...
Rapid7公布的一项安全调查显示,超过80%的公开Exchange服务器仍然容易受到该严重漏洞的攻击。
作为一个企业级会议服务平台,Zoom存在如此多的安全问题,难怪业界发出“Zoom就是恶意软件”的声音。
欧洲网络安全局近日发布了一个web工具,用于将国际安全标准(ISO\NIST\COBIT5等)映射到依赖性指标。
美国海军陆战队网络司令部司令洛里·雷诺兹少将接受采访访谈,以帮助说明海军陆战队的信息环境概念,解释其与其他军种的区别之处,并探索信息环境面临的挑战。
FireEye认为,0day现象的激增,至少部分上是由于黑客雇佣产业的兴起。这些黑客开发并出售0day给全世界的情报机构,任何国家都可以用钱购买而无需自已开发,高端复杂的入侵...
该标准适用于指导和规范整车制造商、设备供应商进行车载网络设备信息安全功能的设计、研发、生产、实施以及测试评估,也可作为职能部门进行监督、检查和指导的依据。
这些不安全的 Redis 实例遍布全球,它缺少传输层安全 (TLS) 加密机制且不受密码保护。其中某些实例甚至被部署在公有云上。
新冠疫情给中国网络安全产业既带来威胁,也带来了产业升级的机会。
本文提出我国综合交通运输大数据制度标准体系建设的初步设想,为行业综合交通运输大数据的管理、大数据制度标准体系的完善等工作提供参考。
美国卫生和公共服务部的民权办公室发布了多份公告,提醒大家,在紧急情况下,隐私规则的保护措施不会被搁置。
微信公众号