西门子的产品安全团队在 2022 年报告了 544 个漏洞,高于上一年的 230 个。
本文将从指导原则、演变趋势、实施主体和行动框架等角度,对战略进行分析,以期为相关研究者提供参考借鉴。
防火墙的重要性不但未被削弱,反而进一步得以提升。
累计处置违法违规账号1894个,坚决遏制无底线造谣炒作的势头,切实维护良好网络生态。
近期研究发现了一个疑似针对巴基斯坦的利用Excel邮件附件的攻击活动。该Excel文件打开后会通过宏执行VBA代码,VBA代码会释放其他文件并在特定时间执行。
工业控制系统(ICS)中发现的漏洞数量持续增加,其中许多漏洞的严重程度为“严重”或“高”。
自 2021 年以来,联合国打击网络犯罪公约特设政府间委员会已先后举行组织会议和三次谈判会议,确定了公约的框架和谈判推进的路线图,为进入案文磋商奠定了基础。
区分角色的指南更便于软件供应链各参与方明确自己的目标和责任、形成协作机制。
看ChatGPT如何助力SecOps,赋能分析师,再结合SOAR迸发澎湃动力。
该漏洞是由于处理时间戳变化的API未经过验证,了解API支持的参数的威胁者可以通过向易受攻击的接口发送特制的数据包来修改设备的系统时间。
研究论文提出了一种新颖的主动网络混淆解决方案EqualNet,可以做到减轻AS内的LFA 攻击,论文发表于网络安全顶级会议NDSS 2022。
鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
美军举行聚焦JADC2的实弹演习备战未来数字战争。
攻击路径解析。
ChatGPT作为一项人工智能算法应用,不仅具备传统算法的复杂、不透明等固有属性,还可能引入安全和隐私保护方面的风险。
经分析,这个团伙近期应该购买了大量搜索引擎关键词(广告位)来传播这类后门程序。
瞎琢磨,总结下安全架构的搬砖套路。
该黑客名为Julius Kivimäki(化名“Zeekill”),曾是一个名为Lizard Squad的网络犯罪组织的成员。
本文基于浦发银行现有数据治理成果,探索了非结构化数据治理的方法和实践。
漏洞成因是因为 Shadowsocks 的作者默认使用了一个不合适的密码组件,导致中间人可以利用 Shadowsocks 的服务端将解密后的流量随意重定向。
微信公众号