近日,监测发现Zabbix Server 2.2.x和3.0.x存在远程代码执行漏洞,漏洞编号:CVE-2020-11800。攻击者可利用该漏洞执行任意代码。目前厂商已发布修复版本,建议受影响用户尽...
微软公司近日发动一次有组织的法律偷袭,以破坏恶意软件即服务僵尸网络Trickbot。
研究员先前认为这是海莲花组织的行动,后来意识到该活动与任何APT攻击组织无关,是红队测试(Red Teaming)的一部分。
威胁情报成为了一项核心的网络安全技术,已经是不争的事实,在几乎所有的网络安全解决方案和安全产品中,或多或少都有TI的身影。
作为全球最大的软件公司之一,Software AG在上周末遭受了勒索软件攻击,目前该公司尚未从事件中恢复过来。
监狱视频探视供应商HomeWAV被发现一个未受保护的数据库,暴露了数千名囚犯和他们的家人之间的电话,但也有他们与律师的通话,这些应该是由律师 - 客户特权保护的电话。
应用安全始终是企业需要考虑的一大要点——那如果应用可以实现一定程度的自我保护又会如何呢?我们现在离这样的目标又有多远呢?
美国陆军新战术信息战部队开展了首次训练,专门致力于使该部队的概念和战术更加成熟。
在网络安全“实战化、常态化、体系化”的背景下,金融业在网络安全建设中呈现出实战与合规并重的趋势,“红蓝对抗”可有效评估企业网络安全防御体系有效性,已逐步在金融行业进...
作为技术的应用者,特别是新兴业态,更要守牢法律红线。
“五眼联盟”(Five Eyes)联合印度和日本发表了一份声明,呼吁科技公司为执法调查提供一种解决方案,以访问端到端加密通信。
2020年9月24日,在工业和信息化部网络安全管理局的指导下,由中汽数据有限公司牵头编制的《车联网网络安全白皮书(2020年)》正式发布。
红队和蓝队的打法逐渐提升并趋于成熟,已不再是单方面的攻击与防御,而演变为攻防博弈和几乎不限手法的对抗演习。
本文在初步介绍工业控制系统安全及密码应用后,从密码产品本身以及工业控制系统分层结构及特性来简析密码测评过程、指标与评估办法,并给出面向工业控制系统的密码应用测评...
本文将结合国产产品生态及其所建设网络的特点,基于先进的自动化网络运维技术手段,对网络安全运维与事件自动化处置机制关键技术进行探讨。
澳大利亚战略政策研究所发布报告,一探阿塞拜疆与亚美尼亚网上冲突。
特斯拉的 Autopilot 系统有多好骗?人类永远不会认为,树上的投影和户外广告中的标志是真实的,可惜特斯拉没这么聪明。
H&M公司因非法对数百名员工开展监控,而面临3530万欧元(约合3210万英镑)罚款。
以“安全能力”进行赋能,以“安全数据”提供决策,以“运营能力”作为交付,通过该运营模式来发现问题、验证问题、分析问题、响应处置、解决问题并持续迭代优化,实现安全的共同...
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
微信公众号