Wordfence团队的研究人员发现,未经身份验证的攻击者可利用“WP GDPR Compliance”漏洞添加新的管理员帐户来获取对目标网站的特权访问权限。
本文我们分享了本年度发现的第三个vbscript的漏洞细节,其利用手法和之前几个同样精彩。我们相信vbscript里面还有其他类似问题,同时推测相关开发团伙手上还有其他类似的漏...
为避免一些常见安全错误,SD-WAN解决方案至少应包含以下4个基本安全策略。
根据发现此次黑客攻击的ESET恶意软件研究员Matthieu Faou的说法,StatCounter被插入的恶意代码似乎只针对了Gate.io加密货币交易所,它劫持了所有通过Gate.io的Web界面进行...
11月1日,美国司法部长和国家情报总监联合领导下的国家内部威胁特别工作组,发布了一份新的《内部人员威胁项目成熟度框架》。国家情报总监办公室的声明中称,其目的是帮助...
与正式环境不同,测试环境更像一个过客,会阶段性的出现在组织内部,而人们往往对其不会有足够的关注。
一名研究人员在SecurityWeek于安大略省亚特兰大举行的《ICS网络安全会议》上警告称,边信道攻击可能会对工业控制系统构成严重威胁。
据欧洲刑警组织2018年版的“互联网有组织犯罪威胁评估”显示,在大多数欧盟成员国中,勒索软件仍位列恶意软件威胁之首,而加密挟持也变得日益普遍。
美国自2001年开始规划建设的一套“网络空间态势感知体系”。该态势感知体系将美国境内(包含离岸)的网络空间中,其认为的敏感区域划分为军事网络、联邦网络两个部分,分别交...
“已知明文攻击”与密码强度没有关系。而他需要的前提也很苛刻,那就是如何找到一个“已知明文”的文件。
报告中总结了美国国家安全信息中管理保密的现行制度。并提出相关建议,以改进现行的保密系统。本报告还研究了保密范式的主要元素和过程以及保密系统的整体性能,提出了一套...
我军网络信息体系能力发展面临三大挑战军民深度融合是胜利之本,也是信息化条件下一体化联合作战新的战争形态。针对网络信息的攻击可使指挥系统瞬时陷入瘫痪,其威力不亚于...
俄罗斯军方近日宣布,在列宁格勒举行的一场500人规模演习中,使用“希罗克(Silok)”电子战系统的部队强制“敌方无人机”降落到地面。
日本行业已将目光投向美国的国家标准及技术研究所的网络安全框架和国家网络安全教育计划人力框架,去弥补日本企业的网络安全技能差距。
英格兰银行举行网络攻击演习,测试英国金融系统在攻击面前的弹性。测试虽由英格兰银行设计,英国政府通信总部(GCHQ)的国家网络安全中心也参与了指导。参加演习的40家一流金...
本文主要讨论战术层面的对抗,重点关注守方的战术思考。
美、俄及西方主要国家都非常重视人工智能,将其视为“改变游戏规则”的颠覆性技术,积极将其应用于感知与信息处理、指挥决策、无人平台等军事领域,智能化军事应用特别是无人...
本文首先介绍量子密钥服务,然后重点介绍移动应用中的量子密钥服务方法,并针对相关技术应用前景及技术挑战进行了分析探讨。
近五年来,我国网络安全产业砥砺前行,在产业规模、企业发展、技术创新、生态协同、人才培养等方面取得了长足进步,为保障国家网络空间安全发挥基石力量、做出重要贡献,但...
广测针对某些关键信息基础设施在接报漏洞后面临的处置周期长、资产定位难等问题,进行针对性的调研,探索对其重要信息资产开展漏洞治理的工作,并总结了一些实践经验与同行...
微信公众号