研究人员披露了微软Windows高危漏洞 (CVE-2019-1388) 的详情,它可导致攻击者权限提升,最终安装程序,并查看、更改或删除数据。目前该漏洞已修复。
NextCry勒索病毒正在利用PHP-fpm远程代码执行漏洞针对Linux服务器发起攻击尝试入侵,目前主要攻击安装有Nextcloud软件的服务器,不排除后面会扩大攻击范围。
美国大学理事会表示,每年有1900所学校购买200万至250万个考生信息,2017年大学理事会包括出售学生数据在内的业务收入达1亿美元。
相对于明网而言,“暗网”有很多不确定性,整治很难。怎么去做,怎么去整治,未来又将面临怎样的压力和挑战?
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
教育系统国庆期间网络安全保障工作顺利完成;辽宁、黑龙江等省调整了教育厅网络安全和信息化领导小组;湖北省教育厅召开网络安全和信息化领导小组会议…
颁布实施密码法,是为了进一步提升我国密码法制化管理和保障水平,促进我国密码事业的发展,保障网络与信息安全,维护国家安全,维护公民、法人和其他组织的合法权益。
市面上已经存在了不少的开源治理工具,但是这些工具具体有哪些功能?扫描原理是什么?扫描结果又是否相同?
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
资质的申请过程,大致可以概括为申请阶段、资格审查阶段、能力测评阶段、证书发放阶段和证后监督阶段5个阶段,本文以中国信息安全测评中心的资质申请流程进行介绍。
本文对国内外密码模块的安全性认证标准、流程和难点进行了详细分析,并对SJK1926 PCI-E密码卡和Sansec HSM的认证实践和经验进行了论述,将为我国商用密码产品的自主可控、...
公司企业投入大笔资金保护自己的网络和资产不受网络威胁的侵害,但是网络犯罪的成本低到令人难以置信,还有便宜又好用的现成黑客工具在大幅降低网络罪犯入行门槛。
有几个误解在阻碍公司企业采用多因子身份验证,如只有大企业才该用MFA、MFA应仅用于保护特权用户等。
美陆军目前正积极听取士兵的反馈,构建具有敏捷性并符合条令要求的网络,同时逐步将新的商业组件和网络传输能力集成到陆军战术网络环境中。
浏览器访问历史记录、Cookies对于用户来说不仅是非常重要的个人隐私,更是账号身份安全认证信息,这样重要的个人信息不该被随意收集。
美国国防部表彰了在网络和信息技术方面有出色表现的团队和个人,国防部首席信息官在五角大楼举行的颁奖典礼上颁发了年度三项个人奖项和几项荣誉称号。
外辐射源无源探测系统可以利用机会信号来探测、跟踪飞机与舰船,未来还可能跟踪低可观测平台。
作为黑灰产能力建立的基础,行话/黑词的识别显得至关重要。本文将介绍一些腾讯防水墙团队在新词发现及一词多义上的解决方案。
组建空军新信息战部队,美国最大限度地利用认知和信息空间,并且在不展开实体战争的情况下实现自己的战略目标。
建行创新提出“安全即服务”发展理念,并基于该理念,改变传统“木桶式”安全架构体系,设计实现了“多层水闸式”智能灵活的安全架构体系,实现安全技术体系从功能型到智慧型、灵...
微信公众号