2019年1月08日,微软定时发布的安全更新中涵盖了针对多个远程代码执行高危漏洞的修复。
针对该漏洞的新的利用方式能够直接影响到预控,而且官方还没有推出相应的修复补丁,危害严重。
该报告介绍了攻击者攻击ICS的具体过程,并将这些过程进行抽象,形成ICS网络杀伤链,报告介绍了ICS杀伤链的两个阶段,并通过Havex和Stuxnet的案例分析来演示ICS网络杀伤链的...
e-works策划了本期问卷调查。从PLM系统架构层面了解当前PLM系统的部署现状,包括网络接入、存储系统以及数据库等,通过对问卷的统计分析,掌握目前企业PLM应用中可能存在的...
HIDS主机型入侵检测系统是部署在服务器上的安全防护Agent,用来保障服务器安全。在大型互联网公司,面对的是几十万台甚至上百万台服务器规模的IDC时,复杂的服务器环境,...
一个Skype电话和一名容易上当的员工,就能让朝鲜黑客入侵连接智利所有银行ATM机的网络系统——Redbanc。
研究人员分析了一场在去年最后一个月里针对一家意大利油气资源运营管理公司的网络钓鱼活动。攻击者试图将这些钓鱼电子邮件伪装成由该公司的一家供应商发出的发票和运输确认...
Mozilla正在其最新即将推出的FireFox浏览器版本中禁用对Adobe Flash Player插件的默认支持,标志着臭名昭著的插件生命周期即将结束。
过去几年里罪犯在从ATM捞钱上可谓奇招迭出精彩纷呈,而且大多还很成功。
趋势科技从2018年12月31日开始,在超过72,000封电子邮件样本中观察到JavaScript恶意脚本突然激增,邮件样本至少收集并传播了至少8种其他类型的恶意软件。
360CERT 对本次匿名者攻击活动持怀疑态度。 但为了安全起见,请各单位提早做好防护准备。
预计2019~2022年会逐步看到国内网络安全收入排名前20的公司发生变化,同时网络安全巨头走向生态化和平台化竞争。
本文通过对自来水厂控制系统的安全风险分析,自来水厂控制系统存在安全漏洞,面临安全风险,仅依靠防火墙等传统互联网安全设备无法满足工业控制安全防护要求,工业控制安全...
国家互联网应急中心对2018年第四季度国内网络访问情况进行了抽样分析,重点针对操作系统及浏览器占比情况进行统计,发现以下特点。
在过去的一年中,即使门罗币价格一路下行,也挡不住黑客的热情,进一步对挖矿行为趋势的统计发现,公有云上门罗币挖矿的行为数量不仅没有下降,反而还在下半年持续攀升。
本报告对我国境内联网打印机设备进行安全排查,主要从地域分布、品牌分布、威胁分布等多个角度阐述其安全态势情况,并提出了相应的风险防范和安全应对方案,给相关政府部门...
英国桑德兰市议会提出了一系列新提案,旨在加强防御网络攻击的能力,其中包括对议员进行培训。
本文针对工业控制系统的体系结构和技术特点,重点分析工业控制系统的安防问题,指出可能存在的安全隐患,并与IT网络安全进行差异性比较。最后,归纳并提出了工业控制系统安...
新年伊始,安全漏洞市场再升温,苹果iOS远程漏洞利用收购价攀至200万美元。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修...
微信公众号