这是谷歌今年以来修复的第11个 Chrome 0day。
利用此AWS WorkSpaces漏洞能够在已安装WorkSpace客户端的系统上远程执行代码。
该列表由Recorded Future的CSIRT的成员Allan Liska发起,目前已经包括在来自十多个不同软件和硬件供应商的产品中发现的安全漏洞。
2021年美国黑帽大会于当地时间7月31日至8月5日举行,议题包括19个领域,本文按领域对介绍了相关演讲题目并做了某些简述。
安全成熟度建设是在投资和安全目标的平衡下,实施的安全能力建设。
美国能源部正式发布网络安全能力成熟度模型(C2M2)2.0版本,其中包含一系列用于解决关键基础设施网络安全问题的更新。
从这半年的发展态势来看,美军决心打造一支拥有高弹性全面通信网络和多域攻击能力的先进网络化部队,以应对来自他国的严峻挑战。
以色列情报公司Candiru利用微软7月补丁日中修复的2个0day漏洞,部署名为 DevilsTongue 的新恶意软件。
基于对实战经历的复盘,本文将从Chromium架构及安全机制概况入手,剖析Chromium组件在多场景下给企业带来的安全风险并一探收敛方案。
全球安全运营团队被大量告警淹没,如何才能应对告警过载困扰?
本文简单回顾下有哪些远程控制木马和软件,然后详细分析黑客所使用的网络隐蔽通信技巧,再说说其他需要注意的,最后聊聊缓解和检测措施。
本文将深入探讨韧性网络信息体系未来的发展趋势,提出了韧性网络信息体系的技术框架。
CI/CD管道安全不仅仅需要拓宽对攻击面的防御范围,还需要一系列的安全意识与规范的补充。
模型可能需要先明确告警内在的性质,才能推断出告警对外部的影响。
需要围绕当前数据安全涉及的核心议题,深入分析数据安全面临的主要挑战以及当前的政策实践,在对未来数据安全发展趋势评估的基础上,就中国如何进一步有效维护数据安全并引...
该组织一般利用钓鱼网站进行载荷投递。其攻击平台主要为Android,攻击目标主要锁定为巴基斯坦用户及巴基斯坦TLP政党。
美国《H.R.1668法案》启示我国应由全国层面的国家机关出台专门的物联网安全法律,明确物联网设备供应商的义务,并避免普遍强制性要求对产业造成的不良影响。
本文给出了指挥训练评估的认知框架,与传统作战域进行对比确定了评估原则,基于组训者、受训者、指挥信息系统3方面建立了评估指标体系,并分析了各评估要素的概念内涵,为...
该体系聚焦高安全等级网络安全威胁检测、安全威胁识别等关键问题,设计了威胁感知、威胁分析以及威胁处置等安全防御技术,能够为高安全等级网络安全防御提供有效防御。
研究员在日常的威胁狩猎发现,南亚地区 APT组织近期攻击活动频发。
微信公众号