作者发现利用DNS的透明性可以将恶意载荷编码至DNS记录中来实现字符串注入攻击,只要是符合标准的应用都有可能受到这一方式的攻击,而不是仅针对某一种应用。
本文将从腾讯企业IT安全团队在办公网资产测绘的实践出发,围绕端口协议识别原理、协议识别能力持续建设思路和衡量识别效果的重点指标三个话题展开详细讨论。
最新排名中,访问控制失效(Broken Access Control)从第五位上升到了第一位。
同比增长27%,2021上半年中国网络安全硬件市场突破困局,实现市场高速发展。
本文汇总了2021年勒索软件的81项统计数据和趋势要点,帮助企业和网络安全公司快速了解勒索软件的重要发展趋势。
为进一步压实网站平台信息内容管理主体责任,充分发挥网站平台信息内容管理第一责任人作用,切实提升管网治网水平,现提出如下意见。
据Yandex与Qrator Labs的调查,这波由全新僵尸网络Mēris发起的DDoS攻击,已经持续了数周,范围横扫新西兰、美国与俄罗斯,而且攻击设备都来自拉脱维亚网络设备供应商Mikrot...
美军设下“世界上最大的蜜罐”?IP地址外部管理试点计划介绍。
在精准营销的场景下,经常会使用到广告监测数据、用户画像数据、群体特征值、评分数据等,关于这些数据的收集、使用以及共享的合规性,是当下最为关注的问题之一。
在本篇论文中,作者团队首次展示了劫持供应商平台的帐户并开展路径外攻击以接管其网络资源。
黑客入侵脆弱的太空设备可能会在几秒钟内使大众生活水平生生倒退几十年。
网络安全世界里,最受欢迎的不是某一种产品或系统,而是一种能将损害降至最低的整体方法。
安全厂商Bitdefender近日发布了勒索软件REvil/Sodinokibi的免费通用解密密钥(主密钥)。
微软宣布,从9月15日开始,用户可以完全删除他们的微软账户的密码,并选择通过微软身份验证程序或其他形式的验证来登录设备。
星链计划背后依托的是美国高度成熟的军民融合体系和太空安全战略转型,将从国防、产业价值链、信息主权与监管、轨道与频谱资源使用、太空空间利用和天文探索等方面,对国际...
要想科学地规划及建设新形势下的信息安全能力,需借助更多模型和工具进行分析、量化。本文主要介绍中信银行建设的金融信息安全能力成熟度模型。
卡巴斯基调研报告结果显示,主动披露数据泄露事件的中小企业的成本为9.3万美元,而被媒体曝光数据泄露的同行的成本为15.5万美元。
OPPO子午实验室在Black Hat Asia黑帽大会上分享了针对免安装应用的研究与分析成果,如何从普通接口调用到应用权限的远程命令执行,我们将在本篇文章中进行更为详尽的分析。
本文将从技术和制度两方面,介绍网络空间暴露资产管理的一些思路。
「云图精英」当前的核心产品为云影安全SaaS安全监控检测平台。早期其从渗透测试为切入点,后公司希望以SaaS化的方式提供服务。
微信公众号