作为感受,亦作为现实。
F5安全漏洞事件凸显美国国土安全部CDM项目的弱点。
经过身份验证的攻击者通过精心构造的 HTTP 请求或 CLI 命令可以在底层系统上执行未经授权的命令。
只需不断向WhatsApp的“联系人发现”功能输入电话号码,就能批量扒出全球用户的手机号、头像甚至个人简介?奥地利维也纳大学的研究团队通过自动化脚本,在未绕过任何防护的情...
我究竟理解网络安全的本质吗?
攻击者通过构造特定的请求冒充管理员用户执行恶意操作,从而获得设备的完全控制权。
等保测评通过提升系统安全能力,减少个人信息泄露、丢失等安全事件;个保合规审计通过规范处理流程,减少未获同意、超范围使用等合规事件。
欧洲学者认为对美国的网络安全依赖对欧洲构成潜在风险。
本文开发了 ScannerGrouper,这是首个独立于Darknet的互联网扫描探针组织溯源系统,旨在实现通用性、高效性,并适用于开放世界场景。
各类手机通讯及办公软件因即时、便捷被广泛应用于办公场景,但这也可能导致涉密信息突破物理防护边界,进入数字传播网络,暗藏失泄密风险,成为危害国家安全的隐患。
网络安全法最显著的修订是大幅提高了对违反网络安全保护义务的法律责任,既包括罚款金额,也包括对负责人和有关人员的个人责任。新的监管逻辑出现了“三个转变”,而此变化必...
该公司因服务器缺少基本安全防护措施被不法分子“趁虚而入”,利用漏洞攻击植入木马程序,影响公司经营。
以下是对应的优秀 CISO / 糟糕 CISO 对照。
多个养老基金称,飞塔科技CEO谢青、CFO Keith Jensen等以过度乐观的换代预期误导市场,且CEO、CTO出售股票时机可疑存在内幕交易嫌疑。
本文针对网络威胁(如 Mirai 僵尸网络变种)持续升级、传统安全工具难以检测零日攻击与深度分析攻击者行为,且现有蜜罐研究存在 “单蜜罐技术零散、蜜网缺乏系统分类与统一...
涉密硬盘作为承载国家秘密信息的关键载体之一,一旦出现使用或管理漏洞,将给国家秘密安全带来重大隐患。
人工智能安全威胁的狼终于来了!根据微软最新发布的《2025年数字防御报告》,AI彻底打破了网络安全的攻防平衡,尤其是网络钓鱼的攻击规模和效率大幅提升。
国家互联网应急中心(CNCERT)通过分析研判和追踪溯源得出此次攻击事件的整体情况,现将具体技术细节公布如下。
Zscaler创始人兼CEO Chaudhry表示,尽管防火墙和VPN曾在过去发挥重要作用,但面对层出不穷的网络入侵事件以及零信任安全架构的普及,如今“传统的网络安全架构已失去意义”,...
走向体系化。
微信公众号