经过身份认证的远程攻击者可通过构造特制的HTTP请求,最终在目标机器上执行任意命令。
本年度安全预测所试图回答的问题,全球顶级网络安全公司和思想领袖从各自的角度给出答案。
SDXCentral采访了9家代表性SASE技术厂商的高管,请他们对2023年SASE技术应用和市场发展进行了预测。
研究发现API应用安全问题几乎影响了目前所有主流的汽车品牌。
本文介绍了FIST组网和信息服务主题范围内的内容,提出了一种可互操作的联盟路由,以及一个可互操作的跨层优化(CLO)接口来适配服务。
一个完善的零信任体系需要从企业实际业务场景出发,实现与业务的安全随行。
由于安全和情报投入与昂贵的技术和资源紧密相关,主管们必须衡量其他替代方案来推进运营和缓解风险。
随着技术创新和社会发展,电信网络诈骗呈现攻防对抗升级,被骗人群高学历化、年轻化或老网民化,网络诈骗培训系统化且形成产业链协同作案,精准诈骗日渐增加等新特征。基于...
DDoS仍然是破坏网络和降低卷入社会政治动荡国家士气的有效工具,每天都会发生新的攻击。
MOSAICS作为美国在OT领域开展安全自动化工作的尝试,通过构建网络空间防御框架,实现了在特定时间内检测和缓解针对ICS的攻击,缓解了当前美国关键基础设施和军队项目面临的...
记录网络安全的2022年。
挑了几个代表性的安全漏洞事件给2022总结,希望2023年不要再这样魔幻。
全球网络安全演习年度回顾。
安全将成为企业一切工作的核心,并成为一种安全文化。
成功利用漏洞的攻击者,可向目标设备发送特殊请求,从而远程执行恶意代码。
全面接管,聚力抗击,共同应对网络攻击。
本文讨论了《个人信息保护法》的出台对邮政业数据安全的影响,介绍邮政业特点与数据安全问题
Zerobot是一种基于Go的僵尸网络,主要通过物联网和Web应用程序漏洞传播。
作者设计了一种用于可大规模被动识别设备的IoTFinder系统,通过对分布式被动DNS进行数据收集,可识别位于NAT之后或分配IPv6地址的IoT设备。
吉林银行使用华为iMaster NCE-Fabric意图网络SDN控制器,基于Runbook(北向开放服务)+AOC(南向开放服务)的南北向开放可编程网络自动化平台能力,以及基于数字地图的网络...
微信公众号