该漏洞利用和去年的CVE-2021-40444有很多相似之处,通过OLE的方式远程拉取一个恶意HTML,该HTML中通过msdt协议绕过了Office自带的保护视图。
透过5年创新沙盒变化、创新赛道和热点技术演进,观察网络安全产业创新方向。
探讨创新沙盒入围者的产品特点。
该路线图概述了未来五年美国制造业网络安全的广阔前景,并直接针对中小型制造商(SMM)、大型制造商以及为大型生产行业提供服务的原始设备制造商(OEM)提出发展建议。
新算法将符号推理与数据驱动的学习深度融合,以创建强大的、有保证的、因而值得信赖的系统。
本文对美军网络化协同电子战发展现状进行综述的基础上,尝试从网络中心战与人工智能这两大驱动要素的维度,对美军网络化协同电子战的代际划分进行研究与探索。
对国家安全机关实施的公民举报奖励工作进行了全面规范。
美国网络安全公司发现新的亲俄黑客组织“网络特种部队”。
北约借助乌克兰之手,对俄罗斯展开了一场全面的网络信息战。
网络攻击导致全城断网,IT系统瘫痪,给当地旅游业和城市运营带来灾难性影响。
过去几年当中,用的更多的动态脚本语言(PHP、Ruby等)已经被发现在共享对象时是不安全的,然而Node.js并未很好的规避该安全风险。
明星企业Mandiant再上头条:“没有证据”表明被LockBit勒索软件入侵。
针对海上供应链的网络攻击,可能会影响国家财政甚至是全球经济。
面对日益严峻的安全风险和安全挑战,各国在关键信息基础设施保护方面积极开展实践,而做好电信网络关键信息基础设施安全保护是重中之重。
小卫星作为一项颠覆性技术存在着巨大发展和应用潜力,对美国国家安全存在双面影响。
许多逻辑炸弹都被编写程序的人隐藏在正规的软件程序中。
为了满足全球业务和本地业务需要分别部署在不同的云基础设施中这一企业和或政府的监管要求,企业机构纷纷将目光转向多云模式。
本文将简要列举生物识别技术在银行业应用中可能涉及的应用场景及其相关风险,逐步推动生物识别技术在金融领域安全规范应用的探索和实践。
本文对美国商务部的出口管制文件作了分析。
对量子及其法律关系进行规范性立法之前,应综合考虑多种技术、社会、政治效应,进行充分调研论证。
微信公众号