思科研究人员花了 2000$ 在几个月内测试了苹果、微软、三星、华为和三家锁制造商提供的指纹认证。结果显示:假指纹能够以 80% 的成功率骗过你的手机,成功解锁。
CVE-2020-0796是内存破坏漏洞,精心利用可导致远程代码执行,同时网络上已经出现该漏洞的本地提权利用代码。在此,建议受影响版本Windows用户及时根据微软官方漏洞防护公告...
美军在执行网络作战行动的同时必须要同时向对手清楚表明意图,这样才能让“前沿防御”战略管理冲突升级风险,而不是引发冲突升级。
研究人员称,Dark_nexus 的特征和能力是当前僵尸网络无法比拟的,让 Mirai 和 Qbot 等僵尸网络“相形见绌”。
新合同以发现最坏结果为导向,以丰厚资金招募外部测试攻击力量,或将成为未来检验高安全机构网络安全建设水平的重要手段。
国家外网管理中心与各省级政务外网建设运维单位团结协作、锐意进取,不断提升支撑服务能力,促进跨地区、跨部门信息共享和业务协同,为推进数字政府建设提供有力信息基础设...
Rapid7公布的一项安全调查显示,超过80%的公开Exchange服务器仍然容易受到该严重漏洞的攻击。
作为一个企业级会议服务平台,Zoom存在如此多的安全问题,难怪业界发出“Zoom就是恶意软件”的声音。
电力信息网的建设在我国电力企业的发展过程中尤为重要,而电力信息网终端安全在电力信息网的建设中占据核心地位,它关系到电力企业的安全运行等问题。
欧盟的网络制裁制度是一种为应对违反国际法和国家行为准则挑战的独特解决方案,代表了欧盟捍卫国际秩序,以及确保全球各国遵守网络空间公认准则而取得的重大成就。
来自亚太、中东和非洲的32个国家和地区的计算机安全事件响应团队参加了APCERT(亚太计算机应急响应小组)组织的国际网络攻击模拟演习,对各CSIRT的事件响应能力进行了压力...
FireEye认为,0day现象的激增,至少部分上是由于黑客雇佣产业的兴起。这些黑客开发并出售0day给全世界的情报机构,任何国家都可以用钱购买而无需自已开发,高端复杂的入侵...
去年8月,绍兴警方打掉了一条“薅羊毛”黑色产业链,破获了一起涉及全国31个省市,570万多部手机的非法控制计算机案。
这些不安全的 Redis 实例遍布全球,它缺少传输层安全 (TLS) 加密机制且不受密码保护。其中某些实例甚至被部署在公有云上。
USCYBERCOM作为作战司令部正在日趋成熟,其团队、基础设施、工具、通道和准备执行任务的权限。该司令部正从力量生成过渡到持续战备就绪的方法,以与网络对手持续交战并增加...
美国卫生和公共服务部的民权办公室发布了多份公告,提醒大家,在紧急情况下,隐私规则的保护措施不会被搁置。
美国空军的网络、情报-监视-侦察、电子战和天气能力将归于一名指挥官辖下,新作战中心预计在3月16日正式成立。
上月某境外组织发布推文宣称于2月13日对我国实施网络攻击,并公开了攻击目标和网络攻击教程。从公开信息显示,本次攻击活动的主要目标是国内视频监控领域的相关企业网站和...
文件要求完善网络安全国家标准体系,推进急需重点标准制定,强化标准宣贯实施,努力开创国际标准化工作新局面等。
欧洲网络安全局近日发布了一个web工具,用于将国际安全标准(ISO\NIST\COBIT5等)映射到依赖性指标。
微信公众号