攻击者通过发送特制的HTTP请求,绕过身份验证,从而获取对应用程序的访问权限。
该漏洞的编号是 CVE-2020-7660,可导致远程攻击者通过 deleteFunctions 函数将任意代码注入 index.js 中。
谷歌修复了影响Gmail 和 G Suite 的一个严重漏洞,它本可导致攻击者以任意谷歌用户或企业客户的身份发送恶意邮件。
该漏洞可导致未认证攻击者获取可能包含其它用户敏感数据的 HTTP响应标头。
据MarketsandMarkets预测,零信任安全市场规模预计将从2019年的156亿美元增长到2024年的386亿美元。
近年来,互联网金融和移动通信技术不断发展,推动科技手段与支付应用深度融合,银行卡支付创新步伐日渐加快。与此同时,银行卡受理终端的安全问题也日益显现,如何加强银行...
从5月至7月份期间该组织针对越南地区的攻击手法来看,主要变化体现在投递的诱饵文件上面。
人工智能预算增长30%,量子信息科学预算增长60%。人工智能和量子信息科学对美国未来经济增长和国家安全至关重要。
疫情充分暴露出网络信息技术安全在不同地区和领域的发展不均衡,现有关于犯罪治理的立法与司法实践的缺陷被放大,并且借由社会公众的恐慌情绪进一步发酵。
报告内容涵盖勒索病毒感染趋势、病毒家族分布、病毒传播方式、赎金要求、攻击地域分布、受感染系统分布、受害者所属行业分布、威胁处置情况、病毒发展趋势,以及相应的安全...
该方法更加关注现实中广泛存在的部分攻击(篡改)视频问题,能够从视频中准确识别出被篡改的人脸。
本文将介绍数据采集安全阶段的数据采集安全管理过程域。
本文介绍了使用PwDump工具获取密码Hash、使用Mimikatz工具抓取Windows密码、Windows密码暴力破解等多种方法。
美国司法部指控沙利文掩盖事件,阻止联邦贸易委员会了解违规行为,包括他在幕后与黑客沟通,并向Uber撒谎。
通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建...
如何基于内容进行数据分类,在数据安全领域一直是个很大的挑战,本文介绍了大规模数据安全分类系统架构实践经验。
FritzFrog将运行SSH服务器的Linux设备捆绑到P2P僵尸网络中,用于挖掘门罗币,该僵尸网络的节点目前已遍布全球,北美、中国、韩国是重灾区。
密码是国之重器,是网络空间安全体系的基石,在网络安全防护中具有不可替代的重要作用。
美国陆军7月底首次公开发布名为《朝鲜战术》的手册,用于部队和领导人训练。该手册长达332页,包含大量有关朝鲜人民军(KPA)的信息,如军事战术、武器库、领导结构、部队...
本文结合可搜索加密、全同态加密、安全多方计算等技术,对大数据环境下的密码领域进行总结分析和应用前景探讨。
微信公众号