Apache软件基金会公布ActiveMQ消息中间件中存在一个安全漏洞,攻击者可利用该漏洞执行任意代码。
本文安全牛整理了企业在部署MFA时会犯的六个常见认知和实施错误,希望对读者有所帮助。
请问你的球鞋是被他们“拼”走了吗?
9月14日,2020年国家网络安全宣传周高峰论坛在郑州国家高新区网络安全科技馆举办。
包括蛋壳公寓、小咖秀、海淘免税店等多个应用。
本文总结了2020年迄今为止的十大网络安全并购交易,其中私募股权公司依然在最大笔交易中占很大份额。
疫情加速数字丝绸之路建设,给网信企业服务于“一带一路”提供契机。
该白皮书认为:零信任的核心是一种现代的最小特权访问,它是动态更新的,并同时与基于网络和基于身份的行为和组件相关联。
数据中心运营巨头Equinix遭遇Netwalker勒索软件攻击,被要求支付450万美元的赎金来解密被加密的数据以及承诺不公布被窃数据。
美国联合特遣部队ARES指挥官谈“发光交响曲行动”。
攻击者利用web特殊请求获取管理员权限,可对设备进行管控,修改防护策略,查看攻击信息和内网地址等资产信息,威胁设备安全。
Lazarus在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。
关键基础设施领域硝烟四起,网络安全成关键屏障。此时,各国启动练兵,演习正当其时。
2020年1月,世界经济论坛发布《无密码身份认证:安全数字化转型的下一个突破》报告。在最新一期赛迪译丛中,赛迪智库信息化与软件产业研究所对报告进行了编译。
本周三,美国波特兰市议会通过了一项立法,不仅禁止波特兰所有市政部门使用人脸识别技术,还禁止私人公司在公共场所使用这项技术。
与2019年的CWE Top 25列表相比,尽管2020年CWE Top 25中抽象的漏洞仍存在于列表中,但抽象漏洞较于更具体的漏洞的排名已经降低。
中国驻英国大使馆昨天发布声明,表示中国驻英国大使刘晓明在境外社交媒体“推特”上的账号遭到反华分子的网络攻击。
用户、厂家、白帽、CNVD,均有脆弱性。
本文从日志采集、存储、统计分析、事件分析方面提出了一种在大数据环境下的审计系统技术实现框架。
美国防部发布主题为《国防部研究与工程副部长》的第5137.02号国防部指令,首次以正式文件的形式规定了研究与工程副部长的职、责、机构关系和权限。
微信公众号