该漏洞POC已公布,未授权的远程攻击者通过发送大量特制请求包到Tomcat服务器 ,可造成服务器停止响应并无法提供正常服务。
9月底,奇安信病毒响应中心在日常跟踪黑产团伙过程中,发现了一批带有非官方数字签名的Telegram安装包文件,通过溯源找到了对应的水坑网站。
戴尔最新发布的隐私驱动程序支持其最新的Linux笔记本电脑,提供硬件控制隐私选项。
OPC(全称:OLE for Process Control,用于过程控制的OLE)是自动化行业用于数据安全交换的互操作性标准。可以使多个厂商的设备之间无缝传输信息。
作为一项新兴的突破性技术,机密计算使数据在处理和使用时也可以保持加密,不再有安全风险和数据泄露,从而彻底改善目前面临的数据安全困境。
美国黑客拿到了最多的赏金,达720万美元;中国黑客的赏金收入增长增速最快,达582%。
10月26日,工业和信息化部向社会通报了131家存在侵害用户权益行为APP企业的名单。截至目前,经第三方检测机构核查复检,尚有60款APP未按照工业和信息化部要求完成整改,包...
美国在信号情报和保护国家机密方面一直处于领先地位,但当前美国与对手在量子技术投资方面差距明显,这将严重削弱美国维持的信号情报技术优势。
针对太空系统赛博安全挑战,美空军开始利用“数字孪生”和基于模型的系统工程等技术,试图从系统设计周期开始提高赛博安全水平。
日前,FBI 发出了一个安全警报,其警告威胁行为者正在滥用配置错误的 SonarQube 应用以访问并窃取美国政府机构和私人企业的源代码库。
网络安全服务,一直是让国内网络安全公司纠结的业务。
来自网络空间安全领域的国内科研机构、高等院校、应用单位的专家学者、科研人员、管理人员及在校学生共400余人参加了大会。
本文从5G医疗专网建设需求和专网架构出发,分析医疗专网的安全问题,再从端到端角度提出5G医疗行业专网安全的闭环解决方案,为现网建设提供指导。
早期的Fuzzing技术主要以黑盒(Black-box)模糊测试技术为主。它具备简单、直接、粗暴的特点,但效率十分低下。
在安全事故中,比起阻止攻击,检测和响应的地位越来越高,而大量的误报以及安全人才的不足,使得检测和响应也成为了难点,XDR解决方案带来了新的可能性。
地缘政治仍然是APT威胁组织的重要目标。如TransparentTribe、Sidewinder、Origami Elephant和MosaicRegressor的攻击活动。
美国在网络空间方向面临三重威胁:网络促进的技术转移、对关键基础设施的潜在破坏性或毁灭性网络攻击、网络促进的政治操纵。面对上述威胁,美国近年来通过“一个不作为、两...
网络空间时代下的美国国防承包商呈现规模不等、业态丰富、产业复合的态势,美国国防承包商对网络空间作战能力的形成做出重要贡献,打造了舒特、NCCT、网络航母等尖端网络武...
本文通过分析英、澳、美、加四国政府数字化转型相关战略文本并追踪转型实践进展,从愿景目标、问题挑战、任务举措三方面研究发达国家的政府数字化转型战略。
本文介绍了物联网体系中四个层面的安全需求与威胁,提出了物联网安全体系架构的六大领域,并基于该体系架构上做安全分级定义与对应的分级要求,给出各关键技术与参考实践。
微信公众号