登陆管理后台的恶意攻击者可以通过fopen/fread/fwrite方法读取或上传任意文件,成功利用此漏洞可以读取目标系统敏感文件或获得系统管理权限。
安全团队始终要保持警惕,不可过于依赖某个框架或矩阵。
Rapid 公司发现Safari 、Opera Mini 和 Yandex 浏览器易受基于 JavaScript 的地址栏欺骗漏洞影响,用户应尽快更新。
美国国土安全部的网络安全与基础设施安全局发布了一份《CISA 2019财年风险脆弱性评估信息图》,本文旨在对这张信息图,进行分析说明。
MITRE和微软日前发布了其最新合作研究成果,对抗式机器学习威胁矩阵(Adversarial Machine Learning Threat Matrix)。这个开放框架,可让安全分析人员检测、响应和补救针...
闪电网络的开发团队近日公布了该加密货币协议和软件实现中的多个安全漏洞详情,攻击者利用这些漏洞可以通过拦截智能合约来引发DoS 攻击或破坏加密货币交易。
微软表示,在过去的一周里,他们已经慢慢地削减了TrickBot的基础设施,并且已经关闭了僵尸网络94%的命令控制服务器。
白皮书中提出了将美国政府、产业界以及伙伴国家的各项举措结合起来,形成一个全面的确保关键ICT技术的持续可用性和可信赖性的战略,并打击中国。
在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕...
数据泄露事件接二连三,涉事企业遭受的安全罚金持续高涨。本文细数迄今为止全球重大数据泄露处罚及和解案例。
此次检测中,输入法类、旅游出行类、电商类、音视频类等APP检测发现问题较多。
根据诺基亚最新《 2020年威胁情报报告》,过去一年,全球受感染的物联网设备的数量猛增了100%。
近日发布的一份报告显示,有九成以上的受访者都使用过人脸识别,不过有六成受访者认为人脸识别技术有滥用趋势,还有三成受访者表示,已经因为人脸信息泄露、滥用而遭受到隐...
研究员近期捕获了一例响尾蛇组织攻击样本,该样本伪装为巴基斯坦-菲律宾相关合同协议,诱导受害者执行,窃取敏感信息。
本文从全球治理的角度廓清了数字空间的概念、重要性及其治理的主要内容,奠定了数字空间治理的研究基础。
2020 年有 53% 的网络安全决策者计划迁移到零信任访问功能。
坚决打击网络黑产,共同保护出行平台健康。
从对数字基础设施的认识和技术经济特点出发,分析当前我国数字基础设施建设面临的主要问题,并提出加快我国数字基础设施发展的相关建议。
美国政府的“清洁网络”计划,并非以其所称的“国际公认数字信任标准”为基础,对于改善网络安全毫无用处,应被扔进“历史的垃圾堆”。
自今年7月份以来,至少有10.4万名妇女受到即时通讯应用Telegram上运行的深度伪造机器人DeepNude的攻击,受害人数之多令人震惊。
微信公众号