研究人员披露了微软Windows高危漏洞 (CVE-2019-1388) 的详情,它可导致攻击者权限提升,最终安装程序,并查看、更改或删除数据。目前该漏洞已修复。
NextCry勒索病毒正在利用PHP-fpm远程代码执行漏洞针对Linux服务器发起攻击尝试入侵,目前主要攻击安装有Nextcloud软件的服务器,不排除后面会扩大攻击范围。
美国大学理事会表示,每年有1900所学校购买200万至250万个考生信息,2017年大学理事会包括出售学生数据在内的业务收入达1亿美元。
本文从重塑信息资产管理模式,推进新型信息资产治理平台建设的角度,对学校加强二级单位网络安全管理提出了实践建议。
颁布实施密码法,是为了进一步提升我国密码法制化管理和保障水平,促进我国密码事业的发展,保障网络与信息安全,维护国家安全,维护公民、法人和其他组织的合法权益。
市面上已经存在了不少的开源治理工具,但是这些工具具体有哪些功能?扫描原理是什么?扫描结果又是否相同?
如果工具类产品在生产商使用的比用户更溜,导致用户极大地依赖生产商的驻场支持,那好像只能说明工具带来的效率提升不够明显,以及不够普适性。
在过去的15年里,美军在其所有的军事基地都部下了功能强大的监视系统,它们正不断收集数百万人的生物特征信息,而这些人并不知情。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
近年来,3-5线城市的智慧城市建设项目数量和投资额节节攀升,IDC通过研究部分典型项目,发现有如下特点。
公司企业投入大笔资金保护自己的网络和资产不受网络威胁的侵害,但是网络犯罪的成本低到令人难以置信,还有便宜又好用的现成黑客工具在大幅降低网络罪犯入行门槛。
有几个误解在阻碍公司企业采用多因子身份验证,如只有大企业才该用MFA、MFA应仅用于保护特权用户等。
美国国防部表彰了在网络和信息技术方面有出色表现的团队和个人,国防部首席信息官在五角大楼举行的颁奖典礼上颁发了年度三项个人奖项和几项荣誉称号。
相对于明网而言,“暗网”有很多不确定性,整治很难。怎么去做,怎么去整治,未来又将面临怎样的压力和挑战?
作为黑灰产能力建立的基础,行话/黑词的识别显得至关重要。本文将介绍一些腾讯防水墙团队在新词发现及一词多义上的解决方案。
组建空军新信息战部队,美国最大限度地利用认知和信息空间,并且在不展开实体战争的情况下实现自己的战略目标。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
来自电力信息通信领域的600多位专家学者、企业代表出席会议,共同探讨信息通信未来发展方向,促进信息通信新技术与电力业务融合,推动物联网技术在电力领域的落地应用。
《办法》兼顾了既要确保信息发布有利于防范网络安全威胁和风险,推动政企机构和公众了解威胁和风险并进行处置响应,又要避免不当发布引发消极后果。
教育系统国庆期间网络安全保障工作顺利完成;辽宁、黑龙江等省调整了教育厅网络安全和信息化领导小组;湖北省教育厅召开网络安全和信息化领导小组会议…
微信公众号