研究人员警告称,热门在线调查工具 LimeSurvey 中存在两个漏洞,可遭远程工具用于执行恶意代码并在和用户交互很少或无需用户交互的情况下控制 web 服务器。
2018年4月9日,Pivotal Spring官方发布安全公告,Spring框架中存在远程代码执行漏洞(CVE-2018-1275):针对漏洞(CVE-2018-1270)的部分修复。4月10日Spring再次发布安全...
CyberArk 企业密码管理应用中被曝存在一个严重的远程代码执行漏洞,可导致攻击者以该应用的权限获得对系统的未经授权访问权限。
360-CERT通过对此漏洞进行了相关分析,认为漏洞影响严重;目前相关PoC已经被发布,建议相关用户尽快进行评估升级。
研究人员发现了一种新型的MacOS后门程序正在被黑客组织“海莲花”所使用,而其攻击目标是那些安装有Perl语言编程软件的Mac用户。
综合利用上述漏洞,允许未经身份验证的远程攻击者向远端Cisco设备的 TCP 4786 端口发送精心构造的恶意数据包,触发漏洞造成设备远程执行Cisco系统命令或拒绝服务(DoS)。...
全球网络安全产业规模稳步增长,2017年预计达990亿美元。
随着网络空间成为国家继陆、海、空、天之后的“第五疆域”,日益受到各国政府、军方重视,美国和欧洲不仅积极制定网络空间安全战略、组建网络部队和情报机构,还高频次开展网...
近日,微软2018年1月和2月的Windows7 x64 和 Windows Server 2008 R2安全补丁中被发现存在严重漏洞(Total Meltdown),补丁中错误地将PML4权限设定成用户级,导致任意用户态...
智慧水利建设已成为水利现代化的重要标志之一。
中国经过这几年的跨越式发展,“数字经济”已经渗透在社会生活与发展的每一个环节中。数字化、网络化、智能化的信息通信技术使现代经济活动更加灵活、敏捷、智慧。
疑似一周前曝光的思科底层设备漏洞CVE-2018-0171利用代码正在国内互联网上肆虐。
欧盟网络与信息安全局发布报告警告称,2G、3G与4G网络中的安全缺陷很可能在 5G 当中重演。
驭龙HIDS是一款由 YSRC 开源的入侵检测系统,由 Agent, Daemon, Server 和 Web 四个部分组成。集异常检测、监控管理为一体,拥有异常行为发现、快速阻断、高级分析等功能...
下一个十年,终端管理何去何从?
本文为兰德智库2016年的一篇深度报告《与中国开战——想不敢想之事》,兰德智库已经为五角大楼全面推演了中美军事冲突的各种后果。其中包括网络战。
美国众议院当时时间3月22日通过综合拨款法案,这份长达2232页的法案将会在未来两年拨款近1.3万亿美元(约合人民币8.2万亿元)的资金,涵盖国防支出、IT 现代化、职业培训项...
特朗普以“国家安全”为由限制产品进口挑起贸易战,中国该如何应对?
根据斯诺登提供的保密文件显示,美国国家安全局(DHS)正在紧锣密鼓地针对世界各地的比特币用户进行追踪,且其至少已经拥有一个神秘的消息来源可“追查比特币的发出者与接收...
本文基于线网指挥中心的通用系统架构,提出满足安全等级保护三级要求的信息安全设计方案,可以为今后的城市线网指挥中心的建设和维护提供参考。
微信公众号