美国国会今年4月通过了一个要求国土安全部设立有偿漏洞项目——国土安全部将向发现其互联网系统漏洞的白帽黑客提供奖励——的法案。
两个漏洞形成的攻击链可以在设备上执行任意系统命令,根据360-CERT的QUAKE系统测绘显示,全球影响范围达百万量级,目前相关漏洞利用代码已公开,应警惕利用该漏洞组成的僵...
网站安全是高校信息安全面临的新问题,也是急待解决的问题,也是需要在网站的全生命周期都需要考虑的问题。
调查结果显示,SiliVaccine源代码中的一个关键组成部分使用了安全解决方案提供商趋势科技(Trend Micro)在十年前开发的一个过时扫描引擎模块,并且捆绑了一种被称为“JAKU”...
这个名为“getDVR_Credentials”的工具可以轻松提取各种数字视频录像机(DVR)品牌的明文凭证,授予攻击者访问这些系统的权限,并随意查看录制的视频。
美国商务部长Wilbur Ross本周二表示,建设下一代5G移动网络是总统特朗普政府的首要任务。
美国防高级研究计划局近日正式公布“人机探索网络安全”(CHESS)项目,旨在融合人工和计算机网络防御系统,发挥各自优势、规避现有局限性,进而发挥“1+1>2”的联合效应。
这款工具名为 goSDL,是一款基于 PHP 的网络应用,旨在向开发人员和项目经理提供能帮助他们改进新软件和功能安全的问题和检查清单。
这个安全漏洞很可能导致拥有访问易受攻击权限驱动权限的本地用户从敏感的内核内存中读取或写入该内存。
供应链如今是一个巨大的盲区。测试某个环境和设备的安全性不难,但要测试供应链攻击相当困难,因为它涉及到大量不同参与者之间的协调性。
综合利用上述漏洞,攻击者可实现远程代码执行攻击。部分漏洞验证代码已被公开,近期被不法分子利用进行大规模攻击的可能性较大,厂商已发布补丁进行修复。
公告显示,Tac4G战术通信系统增加了集成到战术无人机和其他平台的新能力。
推特称,经内部调查发现,并无迹象表明这些密码已被公司内部人员盗取或滥用。尽管如此,推特仍敦促所有用户“出于高度谨慎之目的”而考虑更改密码。
霍尼韦尔公司在新加坡开设了亚洲首个工业网络安全卓越中心。该中心是在新加坡经济发展委员会的帮助下设立,旨在帮助该地区的工业制造商抵御不断变化的威胁,这是霍尼韦尔...
本文介绍多个综合型网络渗透测试工具,涵盖所有环境下的渗透测试操作。
Facebook CEO Mark Zuckerberg 通过个人账号发帖宣布社交巨人将推出清除历史记录的功能。
研究人员从韩国 Dasan Networks 的一百多万台家庭路由器中发现了两个可导致路由器遭远程攻击的漏洞,且目前尚未修复。从 Shodan 搜索可知,超过100万台 GPON 家庭路由器被...
目前 Shodan 上列出了约 106 万个标记的路由器 ,其中一半易受攻击的路由器位于墨西哥的 Telmex 网络上,其余的则在哈萨克斯坦和越南被发现。
黑客只需简单下载这款多功能网络钓鱼工具包,并按照安装指南进行安装,随后就可以轻松发起网络钓鱼活动,快速地收集用户的个人和财务数据。
分析人士预测,这三家科技巨头将以曾经称霸计算,广告和零售等行业的方式占领安全领域,这势必会冲击到传统安全厂商。
微信公众号