该漏洞可导致未认证攻击者获取可能包含其它用户敏感数据的 HTTP响应标头。
分布式数字身份产业联盟正式发布《DIDA白皮书》,这是国内首份系统阐述分布式数字身份技术的白皮书。
Emotet是一款臭名昭著的基于邮件的恶意软件,是多起受僵尸网络推动的垃圾邮件和勒索软件攻击的幕后黑手。它包含一个缺陷,可使网络安全研究员激活 kill-switch 并阻止它在6...
在2020年6月至8月期间,ClearSky团队调查了一项极有可能来自于朝鲜半岛某国的攻击活动,并将其称为“Dream Job”。
近日,研究员在日常高价值威胁挖掘过程中,发现APT28组织新活动,通过对受害者进行合理推测,综合多方面线索分析,我们大致判断本次活动是针对阿塞拜疆国内知名人士、意见...
Apache 安全通告建议更新至 Apache Struts 的最新版本,同时建议安全团队在应用补丁前验证系统上未出现越权系统修改行为,同时以非权限用户(不具有管理员权限)身份运行所...
S2-001/S2-005/S2-007/S2-008/S2-009/S2-012/S2-013/S2-015/S2-016/S2-045/S2-048/S2-052/S2-053/S2-057/S2-019/S2-029/S2-devMode的漏洞复现合集。
研究人员在经过补丁对比分析后发现,该漏洞疑似为VirusTotal在2019年1月公开的针对.MSI(Windows Installer文件)文件数字签名验证绕过的攻击利用技术,在其发布近一年半后...
报告显示2019年网络威胁的规模和复杂性均在增长,网站篡改、钓鱼、恶意软件和网络诈骗层出不穷。至2019年年底,与Covid-19相关的网络威胁也陆续出现。
通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建...
该方法更加关注现实中广泛存在的部分攻击(篡改)视频问题,能够从视频中准确识别出被篡改的人脸。
为了解决信息系统的定制化属性,并在信息系统中建立起独特的、类似于可互换零件的全新规范,美国国防部开始大力推行DevSecOps。
完善应急响应预案和演练机制仍然是大中型政企机构日常管理运营的重要工作之一。
邮轮运营商嘉年华公司今天发布公告承认在上周末遭受了勒索软件攻击。
网络安全是美国政府的优先事项。在网络应用、网络基础设施,甚至其他社会公共网络等领域,美国可能还会针对更多中国企业,采取更大范围措施。
美军从模仿对手的思维出发,借助各种技术、方法、概念与实践构建了红队评估体系。
本文对2019年以来美国将中国企业和机构列入实体清单制裁的情况进行简要梳理和分析。
船上系统互联网连接越来越多,IT与OT融合势不可挡,随之而来的风险敞口日益增大。海事网络安全面临特定挑战,需遵从多种最佳实践保护海事行业运营安全。
本文将在入侵与防御的角度,讲一下昆明供电局的实战攻防应对之策。
本文将详细揭秘冰蝎的前世今生,以及对于冰蝎相关攻击的检测思路和3.0新版本下的防护思考。
微信公众号