由于特朗普政府内部就其网络威慑战略中是否囊括“报复性黑客攻击”产生分歧,原定于2018年5月11日要公开发布的特朗普政府“网络威慑战略的公开版摘要”被推迟发布。
两名了解相关情况的白宫官员指出,由于特朗普对于现任国土安全部长吉尔斯腾.尼尔森领导国土安全部的表现深感不满,白宫目前已在讨论替换尼尔森的人选问题。
国资委党委书记、网络安全和信息化领导小组组长郝鹏强调,中央企业要充分发挥在我国网信事业发展中的骨干中坚作用。
第一季度共监测网络安全威胁约4541万个,其中电信主管部门收集约216万个,基础电信企业监测约1168万个,网络安全专业机构监测约6万个,重点互联网企业和网络安全企业监测约...
DefCon已经远远超出了情怀。情怀是一个刻意去追求的目标和境界,而根据记者在现场的体验,那些黑客精神已经深深融入了DefCon整个活动当中,它已经是一种自然,无需刻意地去...
4月底,Nagios XI 被爆出存在SQL注入,权限提升,命令注入等多个漏洞。CVE编号分别为CVE-2018-8733,CVE-2018-8734,CVE-2018-8735,CVE-2018-8736。随后漏洞PoC被爆出。近...
调查显示,“Steal Mango”幕后的威胁组织通过使用这些监控软件工具成功地攻陷政府官员、军方成员、医疗专业人员和公民的移动设备,已经收集了超过30G 的受攻陷数据,包括通...
为增强太空态势感知能力,掌握卫星、太空碎片等在轨物体的情况,美国情报界的研究机构情报高级研究项目署(IARPA)近期启动了“阿蒙汉山(Amon-Hen)”项目。
美团点评信息安全中心进行了一些具体层面的探索。这些探索映射到IT的层面,主要包括应用系统和数据仓库,我们将在下文分别阐述。
从Edge和Office到内核代码再到Adobe Flash,数十个漏洞亟待修复。
这种解决方案结合了当今两种热门的关键技术——区块链技术和数字孪生技术,使组织机构能够了解每台设备或机器的正确状态,并以分布式账本的形式共享信息。
该战略旨在使 DHS 的网络安全工作规划、设计、预算制定和运营活动按照优先级协调开展。该战略将致力于协调各部门的网络安全活动,以确保相关工作的协调一致。
根据《国家电子政务总体方案》要求,为促进电子政务基础设施集约建设、互联互通、服务高效,省级层面利用云计算模式,建设集中统一的省政务云。为确保省政务云的服务能力、运...
红帽发布安全公告称,已证实该漏洞影响红帽企业版Linux 6 和7,而且所有运行受影响 dhclient 包的用户都应该在新版本发布后尽快予以更新。
西门子发现这些设备未能正确地验证 S7 通信包,可导致远程攻击者触发 DoS 条件,从而导致系统进入“缺陷 (DEFECT)”模式并在手动重启之前一直如此。
假设我的主机已被感染,病毒程序会寻求与C&C服务器的通信。我们可以对主机对外通信的目的IP地址进行审计,基于开源的威胁情报,排查目的IP地址的恶意性。那也就是说,我们...
第一代威胁猎手成长史,事件响应、取证和安全分析技术是关键。
该报告认为,网络空间冲突不断,网络攻击事件日益增多,但专家们预言的“网络珍珠港”、“网络9/11”等灾难性事件却并没有发生。作者认为非国家行为体会对美国关键基础设施发动...
随着智能经济的发展,“软件定义一切,万物皆可互联”,网络攻击已经开始威胁智能经济的健康发展。周鸿祎以智能制造和智能汽车领域为例,指出智能经济正在面临威胁。
本文对ZipperDown漏洞进行了分析,通过构造POC复现了漏洞,并在文章最后给出了修复的建议。
微信公众号