Facebook全球宕机6小时的原因,是公司内部工程师的一条错误指令。
CVE-2021-38395和CVE-2021-38397被评定为严重级别,CVSS评分分别为9.1和7.5,CVE-2021-38399被列为高度严重,CVSS评分为10。
攻击者可以使用路径遍历攻击将URL映射到预期文档根以外的文件。如果文档根目录以外的文件不受`require all denied`保护,则攻击者可以访问这些文件。
本文简要的概括一下故障原因,并从技术上和协议上分析分析一些缺陷, 最后一部分则是从管理的视角来看待基础架构团队的风险控制和激励机制。
固件也是一种软件,只是比较特殊的软件。
本文节选自任留存、戴奎《网络犯罪办案手册》。
卡巴斯基的威胁狩猎团队截获了一种新的网络间谍植入物,这种植入物是通过有针对性的DNS劫持东欧政府的DNS。
13个国家级支撑单位、78个省级支撑单位、8个APT监测分析支撑单位、5个反网络诈骗支撑单位。
NDSS 2021会议共发表87篇论文(录取比例15.2%),其中23篇论文研究工作得到了美国军方机构项目支持。
欧洲议会刚刚通过决议,呼吁全面禁止在公共场合进行大规模面部识别,对AI面部识别技术的监管进一步收紧。实际上,对人脸识别技术的规范和管理早已成为国内外的共同难题。
自2014届开始,信息安全反超建筑学成薪资最高专业,并连续七年成为本科主要专业中月收入最高的专业。
本文运用SWOT方法分析,结合海南商用密码应用现状,找出其内部优势和劣势,分析外部机遇与挑战,并提出针对性建议。
美国等国加紧推出新政,以应对日益严峻的网络攻击。
事实证明,CBII可以改变国防部的局面,因为它能够保护部门网络免受基于Web浏览器的威胁,从而使它们在办公室或在家中都更安全。
文章构建了城市视频监控系统的评估体系及视频监控系统的评价体系,最终给用户提供具备评估功能和评价功能的软件平台,对提高城市公共安全视频监控系统建设具有重要指导意义...
高级持续威胁行为者越来越多地利用虚拟专用网络等广泛可用的商业工具,这加大了网络攻击溯源取证的难度。
北美地区占据了最大的防务网络安全市场份额,欧洲、亚太地区是积极参与者。
作者提出了一种自动化系统VIEM,用以来检测NVD数据库中的结构化数据与非结构化的漏洞描述及其引用的漏洞报告之间的不一致信息。
美国《2022财年国防授权法案》侧重网络安全和新兴技术。
本次介绍一篇关于保护人脸照片的工作,防止你在社交网络上的人脸照被第三方滥用,该工作已在业界得到了广泛的应用。
微信公众号