卡巴斯基发布报告称,SolarWinds供应链攻击事件中的Sunburst后门代码与俄罗斯APT组织常用木马Kazuar后门存在代码重叠。
攻击者利用该漏洞,可在未授权的情况下上传恶意文件,获取目标服务器权限。
由于致远OA旧版本某些ajax接口存在未授权访问,攻击者通过构造恶意请求,可在无需登录的情况下上传恶意脚本文件,从而控制服务器。
消灭企业安全体系中“隐秘的角落”。
目前相关黑客已经开始实施第二阶段行动,开始向司法部内部邮件系统渗透。
美国佛蒙特州一家医疗服务提供商遭到网络攻击,导致电子健康记录(EHR)系统延迟推出,并造成数百万美元的收入损失。
网络遭遇战越来越常见,但网络武器存在失去控制的风险。我们应该怎样防止网络空间对抗失控,怎样确保合理使用这些网络武器
2020年8月6日,澳大利亚内政部对外公布其因新冠疫情而推迟发布的《网络安全战略》。
美空军第341网络空间作战中队开展名为“网络神殿”的演习,从而训练进攻性网络空间战士。
技术路线图发生明显变化,反映了DISA工作的优先级调整;大幅抬高零信任架构的地位,升至使能活动;强调了“在购买之前采用、在创造之前购买”的购置策略。
本次疫情中,民航业的营业受到了较大的冲击,同时随着国内外网络安全、数据合规等相关法律法规的发布实施,中国民航业的网络安全发展面临着新的挑战。
本文整理了新旧全文对比供大家参考,其中《征求意见稿》修改部分用不同字体进行标识,并对重点部分进行了加黑。
启用此功能的人可以看到是十几千米内的其他用户列表,从而可以添加附近的人进行聊天。
本报告相关行业数据来源于安全牛对企业用户、安全厂商的实际调研,资本数据来源于航行资本支持。
Quake团队分析了19种开源蜜罐的特征,并完成了全网蜜罐测绘,同时总结归纳了几种通用蜜罐识别的方式。
为促进互联网信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,起草该草案。
美军战略司令部负责人说,用于核武器的核指挥控制系统是安全的,并且不受俄罗斯大规模的SolarWinds入侵的影响。
网络安全人才短缺现象仍将持续,新冠肺炎疫情促成工作方式转型,也引入了新型诈骗与攻击手法。2021年哪些网络安全技能最受公司企业欢迎?听听网络安全专家怎么说。
成功利用漏洞的攻击者,可在未授权的情况下,构造恶意数据执行任意文件读取或文件写入攻击,最终获取服务器敏感性信息或权限。
本次分享分为两个章节,一是红队钓鱼攻击经验分享,二是蓝队溯源反制经验分享。
微信公众号