截至2019年4月9日,CNCERT监测发现我国境内疑似感染WannaCry勒索病毒的计算机数量超过30万台,疫情依然比较严峻。
要利用CVE-2019-0232 ,Apache Tomcat必须安装在Windows机器中并启用enableCmdLineArguments选项。
漏洞源于Internet Explorer 对MHT文件处理不当,如果用户在本地打开特制的.MHT文件,则Internet Explorer易受XML外部实体攻击。
本文对2000年后的工控网络攻击事件进行深入探讨,并对其中10个重要的攻击武器进行一次总结归纳,分析其攻击背景、目标、手法以及技术特性。
Aebi Schmidt称,攻击导致IT系统失灵,阻止其发送和接收电子邮件。
本文统计了2018下半年针对工业行业的攻击事件、漏洞、常见威胁情况、威胁统计等。
通过移动终端上网的用户数量多于通过PC终端上网的用户数量,本季度多出约17%,该比例与上季度的比例基本一致。
在卡巴斯基发现的ShadowHammer攻击行动中,华硕不是唯一一家受到供应链攻击的目标企业,其中至少还有六个其他组织被攻击者渗透感染。
包括耳机在内的音频输出设备可能会给用户带来安全和隐私风险,耳机从来没有被设计用于干扰心脏设备,但却确实可以干扰心脏设备。
通过近期综合多个网络威胁信息源大数据分析看,2019 年“一带一路”高峰论坛期间网络安全形势不容乐观,应着力防范重大网络威胁事件发生。
此次泄露的工具包中的工具相较以前公布的APT34组织使用的攻击工具有不同,本文将对此次泄露的工具进行详细分析。
在公安司法实践中,必须十分重视对电子数据的现场保护,以充分发挥其侦查破案和惩罚犯罪的源头性证据效用。
PayPal获美国专利,其技术可以检测勒索软件感染的早期阶段,并及时阻止勒索软件的进程。
本文基于GDPR的合规要求,针对企业内部并非高数据量和高并发的通用需求场景,提出一种可行性解决方案。
在过去的几年里,越来越多的网络犯罪团伙开始使用曾经通常由国家资助的团队才使用的技术和程序。这种趋势让许多组织机构措手不及,尤其是那些过去专注于防范普通恶意软件的...
本报告重点对2018年我国互联网网络安全状况进行了分析和总结,并对2019年的网络安全趋势进行预测。
你知道不同的公司是如何收集语音数据的吗?来看看亚马逊、苹果、谷歌、微软和三星的回答……
联合仿真环境是一种可扩展、高保真、通用化的仿真环境,结合真实-虚拟-构造技术对第五代飞机系统在作战体系中进行测试。
近期研究员监控到,“速浪”家族秘密构建了一个庞大的VPN暗刷僵尸网络。
这个故事始于一场离奇的诈骗案,有人试图从一名在英国的沙特校长手中骗取200欧元的签证费,最终以提出5000万美元的赎金要求和荷兰外交警察的追捕结束。
微信公众号