利用Magellan漏洞,攻击者可以在用户电脑上远程运行恶意代码,还会导致程序内存泄露或程序崩溃。而且由于SQLite被嵌入到数千款应用中,因此Magellan漏洞会影响许多软件。
通过现场技术分析我们发现驱动人生某服务器被黑客利用漏洞入侵后,黑客更改了驱动人生升级服务器上获取更新软件的配置URL地址,并将其指向境外病毒服务器。该升级服务器仅...
安全公司监控到一批通过 “人生日历”升级程序下发的下载器木马,其具备远程执行代码功能,启动后会将用户计算机的详细信息发往木马服务器,并接收远程指令执行下一步操作。...
Novidade通过跨站点请求伪造来篡改家用或SOHO路由器的域名系统(DNS)设置,进而针对受害者的移动设备或PC发起攻击。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
“斯诺登事件”对网络空间发展进程的最大的影响就是加速了国家在网络安全领域的博弈,引发了网络军备竞赛,促使现阶段网络空间发展在一定程度陷入安全困境。
本文从水利工程工控系统网络安全等方面进行分析,对水利工程工业控制系统网络安全防护工作进行思考,提出以“风险评估、安全防护、应急响应”为核心的“三位一体”的工控安全防...
为了大力推动北斗卫星导航系统军民应用科学、持续、协调发展,就必须坚持走北斗卫星导航系统军民应用融合发展道路,坚持把北斗卫星导航系统军事应用建设与发展纳入国家科技...
本文尝试分析了我国自2011年发布451号文件以来,工控网络安全的技术、产品、市场发展脉络,希望可以为相关从业者提供有价值的参考。
12月14日下午开始,互联网上出现了一款利用“驱动人生”升级通道,并同时利用永恒系列高危漏洞传播的木马突发事件,存在一定网络安全风险隐患。
论坛专家共同探讨了未成年人网络保护热点、难点问题的解决思路,分享了各国在未成年人网络保护领域面临的问题和具体实践,对国内企业和行业在相关领域的发展也提出了一些建...
本白皮书分为四大部分:第一部分介绍了数据资产管理的概述及变革中的数据资产管理呈现出来的特征趋势;第二部分从实践角度出发阐述了数据资产管理的主要内容;第三部分重点...
在即将到来的2019年,我们有什么可以期待的呢?以下是一些需要考虑的事情。
本文我们主要给出了银行数字化转型背景下,非结构化数据治理和应用的一些思路和建议。非结构化数据治理主要是依托于内容管理,实现数据的全面获取、集成治理,构建新型数据...
本文列举了第三方网络风险管理的“七宗罪”,正是这些行为给企业带来了巨大的风险。
芯片是一个世界格局的产业链,世界各国各有分工,任何一个国家不可能把芯片从 CPU 的研发、到操作系统产业链条的构建、到芯片的设计、到底层的生产封装、测试甚至设备工艺...
未来已来,在新兴技术发展日新月异的当下,西安银行信息科技将始终走在新技术运用的前端,选择契合自身实际的新兴技术融合创新路径,不断夯实IT支撑基础,承载并引领业务发...
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
美国空军太空司令部现在开始对外寻找视频游戏和网络视频从业者们的技术援助——该司令部将拿出最高十万美元的奖金,奖励帮助其升级从阿波罗项目时期沿用至今的任务控制卫星跟...
有国外网络安全服务机构在几年前已经开发出来一批IPv6网络安全攻防工具包,可以为企业网络提供IPv6网络安全测试、渗透性测试等服务。这些IPv6网络攻防工具包,可以查找IPv6...
微信公众号