谷歌修复了影响Gmail 和 G Suite 的一个严重漏洞,它本可导致攻击者以任意谷歌用户或企业客户的身份发送恶意邮件。
疫情充分暴露出网络信息技术安全在不同地区和领域的发展不均衡,现有关于犯罪治理的立法与司法实践的缺陷被放大,并且借由社会公众的恐慌情绪进一步发酵。
该漏洞的编号是 CVE-2020-7660,可导致远程攻击者通过 deleteFunctions 函数将任意代码注入 index.js 中。
报告显示2019年网络威胁的规模和复杂性均在增长,网站篡改、钓鱼、恶意软件和网络诈骗层出不穷。至2019年年底,与Covid-19相关的网络威胁也陆续出现。
报告内容涵盖勒索病毒感染趋势、病毒家族分布、病毒传播方式、赎金要求、攻击地域分布、受感染系统分布、受害者所属行业分布、威胁处置情况、病毒发展趋势,以及相应的安全...
为了解决信息系统的定制化属性,并在信息系统中建立起独特的、类似于可互换零件的全新规范,美国国防部开始大力推行DevSecOps。
本文汇总整理了优秀网络安全意识培训服务商的七个关键属性,希望对读者有所帮助。
根据信息安全公司Trustwave的报告,医疗数据是黑市上最有价值的信息,每条售价最高可达250美元。
印度的“数字革命”需要网络盾牌。
本文从基于5G的物联网应用场景面临的实际威胁出发,结合海量设备接入面临的挑战,研究了针对5G场景下的物联设备安全接入技术,以满足海联物联设备的安全接入需求,降低相关...
攻击者利用该漏洞可远程执行系统命令,获得目标服务器的权限。
Emotet是一款臭名昭著的基于邮件的恶意软件,是多起受僵尸网络推动的垃圾邮件和勒索软件攻击的幕后黑手。它包含一个缺陷,可使网络安全研究员激活 kill-switch 并阻止它在6...
本文将详细揭秘冰蝎的前世今生,以及对于冰蝎相关攻击的检测思路和3.0新版本下的防护思考。
面对史上网络安全形势最为严峻的一届奥运会,日本政府是否能确保东京奥运会网络安全?
对话清华大学人工智能国际治理研究院院长薛澜。
本文将介绍数据采集安全阶段的数据采集安全管理过程域。
美国陆军7月底首次公开发布名为《朝鲜战术》的手册,用于部队和领导人训练。该手册长达332页,包含大量有关朝鲜人民军(KPA)的信息,如军事战术、武器库、领导结构、部队...
网络安全是美国政府的优先事项。在网络应用、网络基础设施,甚至其他社会公共网络等领域,美国可能还会针对更多中国企业,采取更大范围措施。
美军从模仿对手的思维出发,借助各种技术、方法、概念与实践构建了红队评估体系。
船上系统互联网连接越来越多,IT与OT融合势不可挡,随之而来的风险敞口日益增大。海事网络安全面临特定挑战,需遵从多种最佳实践保护海事行业运营安全。
微信公众号