安全人员分析发现被攻击网站服务器多存在Apache Struts 2 Jakarta Multipart Parser远程代码执行漏洞(S2-045,CVE-2017-5638),该漏洞在2017年3月被报出,黑客组织利用该漏...
攻击者利用该漏洞,可在未授权的情况下远程执行代码。漏洞验证代码已被公开,近期被不法分子利用进行大规模攻击的可能性较大,厂商已发布补丁进行修复。
今天,Oracle已经发布了季度补丁更新。其中修补了一枚Oracle WebLogic Server远程代码执行漏洞,攻击者可以在未身份验证的情况下对WebLogic进行攻击。目前相关PoC已经公开...
本周二,包括微软、Facebook在内的全球三十多家科技公司发表联合声明,称不会给任何政府提供侵略性网络攻击援助。
攻击者使用位于芝加哥的Equinix的一台服务器,发动了中间人攻击,从而重新路由DNS流量。
棱镜门和OA看似两个毫不相干的事情,没想到日后竟能如此有缘碰在一起...
在开始评估之前,不妨先用CASB提供商的免费服务计划看看自己都有哪些云资产。大多数供应商都会在一个月的使用期里免费提供有限数量的App或服务,供用户看清自己的资产暴露...
CASB这项技术在云计算安全领域所扮演角色的重要性,很有可能匹敌传统环境中防火墙的地位。但是从目前的各种情况综合评判,作为独立产品的CASB很有可能是昙花一现,但是作为...
2018年4月,互联网网络安全状态整体评价为良。
在网信领域,发展是硬道理,安全也是硬道理。安全是发展的前提,发展是安全的保障。我们要以习总书记的网络安全观指导网信工作,为建设网络强国的伟大事业作出贡献。
顾名思义,数据库防火墙是一款数据(库)安全设备,从防火墙这个词可以看出,其主要作用是做来自于外部的危险隔离。换句话说,数据库防火墙应该在入侵在到达数据库之前将其...
2018年安全投资将继续保持火热态势。一方面安全成为了企业的刚需,而且越来越吸引公众的注意力,包括GDPR等新的法规出台,更让安全成为了企业信息化建设绕不过的一环。
微软总裁布拉德.史密斯在2018年RSA会议的主题演讲中谴责政府支持的网络攻击危及无辜平民的生命,他表示,科技公司需要聚集在一起,让全世界都关注这件事的影响。
区块链怎样应用于货币以外的领域?
BigID公司是一家提供平台分析类产品的以色列创业企业,其解决方案可以帮助企业应对通用数据保护条例GDPR 法规的需求。
下一个十年,终端管理何去何从?
历经4年,28次易稿之后,互联网安全急需的协议更新终于获得互联网工程任务组(IETF)通过。尽管最后仍有人担心会导致联网噩梦,齐聚伦敦互联网工程师大会的专家们还是通过了T...
CIO.com对全球知名企业正在进行的16项数字化转型工作进行了检查。
大部分人,甚至资深IT专家和业界观察家,都对已出现10年之久的区块链概念不甚了解。
近年来,随着人们的数据意识和数据素养不断提升,商业智能(BI,Business Intelligence)和数据分析领域迎来了快速发展期,据Gartner商业智能报告统计,到2020年全球的商业...
微信公众号