可操作/etc/ssl/certs/目录的攻击者可注入恶意命令,以c_rehash脚本的权限执行任意命令。
Cado Security旨在为安全团队提供更智能、更快速的方式来调查和响应云中的网络安全事件。
《区块链技术与金融应用安全白皮书》分析了金融重点领域中区块链技术面临的安全问题,并针对各个安全问题提出了风险应对框架。
BastionZero目前致力于提供便捷安全的远程访问服务,帮助客户轻松可靠地实现对云或本地数据中心基础设施的远程访问控制。
结合国内外SOAR最新发展与实践,给出全新的SOAR定义。
该团伙近期在互联网上较为活跃,持续通过Tsunami僵尸网络进行控制感染,且其掌握的挖矿木马也在持续迭代,不断增强其恶意挖矿的适应能力。
本文收集整理了能够有效帮助企业保护其用户数据的12条安全措施。
本文以2020年“太阳风”事件为例,结合兰德公司报告内容,对网络间谍行动进行简单的介绍,并对我国应如何应对网络间谍行动得出一些启示,供感兴趣的读者参考。
本文分析了这些标准指南的主要作用和侧重,并对我国软件供应链安全标准体系的建设提出了建议。
俄乌冲突中的网络行动可能引发美俄核危机。
本文从系统底层数据提取、运行状态学习等方面开展研究,设计了涵盖厂站、主站两侧的安全防御体系架构,为闭源电力工控系统安全防御问题提供技术解决路线。
未来外企应主动去理解、去调整,早点走出过去的舒适区,从自己的超额利润中拿出一部分作为网络安全成本支出,以适应中国相关的监管要求。
针对当前物联网安全态势感知系统缺乏通用性、过分依赖专家知识的缺点,提出了一种基于改进D-S证据理论的物联网安全态势感知方法。
研究员监测到F5 BIG-IP漏洞在野传播过程,同时也发现了EnemyBot僵尸网络利用该漏洞进行传播。
《促进数字隐私技术法案》是一项支持隐私增强技术研究和促进负责任数据使用的拟议法案。
侧信道攻击是一种不需要接触数据本身,而是通过观察数据处理过程来获取数据的攻击手段。传统的CPU微架构中已经被发现存在大量的可被利用于进行侧信道攻击的问题。而随着异...
针对海上供应链的成功网络攻击将有可能损害个别公司、国家财政甚至全球经济。
本文剖析了网络安全网格概念的具体内涵和特点,探讨了其架构方法与实现途径,分析了其优势及与其他网络安全概念的关系,展望了其可能带来的影响。
战略计划到2030年不断加强网络能力建设,减少网络风险,使英国成为最安全宜居和最具投资吸引力的数字经济体之一,并在未来技术变革中居于世界前列。
俄乌战争背景下的北约网络攻击集体响应政策。
微信公众号