最新排名中,访问控制失效(Broken Access Control)从第五位上升到了第一位。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
澳大利亚2020-2021年度网络安全态势出现罕见亮点,ACSC报告的网络安全事件总数下降了28%。
本文总结了近20年来,重塑网络安全格局的6大“里程碑”事件。
据Yandex与Qrator Labs的调查,这波由全新僵尸网络Mēris发起的DDoS攻击,已经持续了数周,范围横扫新西兰、美国与俄罗斯,而且攻击设备都来自拉脱维亚网络设备供应商Mikrot...
ProjectSauron组织攻击的目标有:中国、伊朗、俄罗斯、比利时、卢旺达、瑞典,涉及的行业包括:军事、金融、政府、科研、电信、航空、外交等。
要想科学地规划及建设新形势下的信息安全能力,需借助更多模型和工具进行分析、量化。本文主要介绍中信银行建设的金融信息安全能力成熟度模型。
《关键信息基础设施安全保护条例》发布后对商用密码应用安全性评估工作有什么影响呢?
研究人员发现了一种新方法,攻击者可以利用这种方法诱骗用户连接到他们的无线接入点(AP)。该方法被称为SSID 剥离,攻击者会操纵无线网络的名称,特别是SSID(服务集标识...
利用深度学习检测恶意软件和钓鱼网站。
为确保“联合全域指挥控制”概念在长期内取得成功,国防部需建立统一平台实施该概念。
包括未来计算领域、脑-意识-人工智能交叉领域等。
美国卫生与公众服务部下设的网络安全协调委员会指出,BlackMatter 恶意软件于 7 月首次出现,并被怀疑是 DarkSide和REvil RaaS 业务的继任者。
美国众议院拟为国家网络防御部门增加8.65亿美元(约55.6亿元人民币)经费。
美国网军司令、国安局局长中曾根将军表示,勒索软件攻击开始对整个国家产生影响,已经转变为实际存在的国家安全问题。
长期以来,人保财险持续构建纵深网络安全防护体系,有效形成了基于纵深防御理念的基础环境安全防护、终端安全防护、应用安全防护三方面的安全防护体系。
指控称,被告马克·拜尔(Marc Baier)、瑞安·亚当斯(Ryan Adams)和丹尼尔·格里克(Daniel Gericke)在未经美国政府批准的情况下,“蓄意和故意”向阿联酋提供网络间谍技术。
该战略的发布使英国成为最先在军事领域提出数字能力建设战略的国家之一,是英军数字化建设的里程碑。
美军设下“世界上最大的蜜罐”?IP地址外部管理试点计划介绍。
Mēris僵尸网络被指以数百万个 HTTP 请求攻击 Yandex 公司的 web 基础设施,期间的攻击最高峰达到每秒2180万次请求 (RPS)。
微信公众号