导致服务器进程挂起、CPU 资源耗尽。
攻击者可以利用此漏洞在服务器上执行任意代码,获取服务器的控制权限。
技术能力呈现智能化,数据资源呈现融合流通化,在能力和数据综合作用下,应用场景在低空、韧性、工厂、绿色等热点领域较为突出。
基础电信企业作为数字社会的重要基石,其漏洞管理能力直接关系国家网络安全防线的稳固性。然而,数字业务的空前繁荣与技术架构的日益复杂,导致面临的网络攻击面急剧扩大,...
海莲花组织自2022年起持续针对国产信创平台及政务网发起攻击,通过Desktop、JAR、带Nday漏洞的epub文件等诱饵及内网供应链植入恶意代码,利用信创定制ELF木马、轻量化特马...
这一现实对安全团队和创业者影响深远,它基本决定了哪些安全项目(或产品)从一开始就注定困难重重。
规范网络数据安全风险评估活动,保障网络数据安全,促进网络数据依法合理有效利用。
基础软硬件产品漏洞作为网络空间安全的“命门”,一旦被利用,就有可能引发关键基础设施瘫痪、核心数据泄露等重大风险。因此,构建自主可控的漏洞生态体系,不仅是保障自主创...
Censys 十余年已经大变样,如今如何?
随着国际网络空间竞争博弈日趋激烈,世界各国为争夺网络空间主动权,谋求战略优势,将增强自身网络空间安全能力,维护网络空间安全提升为国家战略。
攻击者可以利用该漏洞绕过安全限制,访问受限目录,甚至可能上传恶意文件,导致远程代码执行,从而控制服务器。
以下是对应的优秀 CISO / 糟糕 CISO 对照。
本文提出的 UNICORN,是一种基于运行时溯源的高级持续威胁(APT)检测器,旨在解决传统检测系统对 APT 检测能力不足、现有溯源分析方法存在静态模型无法捕捉长期行为、动态...
简明易懂,无人机在香港怎么合规一目了然。
一个极度有钱的APT组织,是不是可以重命名叫MAPT了。
发送特制的请求利用不安全的反序列化机制在目标系统上执行任意代码,从而完全控制受影响的系统。
种下一颗不让世界变坏的念头。
国家网络安全主管部门、关键信息基础设施行业、基础软硬件产业、网络安全产业、科研机构等600余名嘉宾参会。
借鉴MITRE ATT&CK来看网络空间武器的构造。
对于SOC分析师而言,强大的AI代理能够自动化日常安全任务,这不仅没有削弱他们的作用,反而使其角色变得更加重要。
微信公众号