"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
本文我们将给出两个0day漏洞细节和一个完整攻击事件分析。
攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
96%的受访中国企业安全主管预计,他们所在的企业将在2023年将网络安全预算增加10%以上。
最新泄露事件中攻击者使用的正是8月份从其开发人员环境中窃取的“云存储访问密钥和双存储容器解密密钥”访问了Lastpass的云存储设施。
故障情况、问题分析和改进措施进一步说明。
成功利用漏洞的攻击者,可向目标设备发送特殊请求,从而远程执行恶意代码。
全面接管,聚力抗击,共同应对网络攻击。
拥有低权限的本地攻击者可以利用该漏洞将权限提升到ROOT权限。
经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
攻击者可以诱使受害者打开特制PDF文档触发漏洞,导致代码执行。
本报告将从战略规划、组织架构、侦察监控、网络攻防、网络保障以及新兴技术七个层面,对本年度网络战装备发展进行全面述评。
2022年安全架构总结以及2023安全方向展望。
我国正式宣布建立个人信息保护认证制度,是对数据安全认证制度的进一步完善。
本文是“十大”年终系列文章的第一篇“十大事件”。
论文提出了基于Unicode编码的文本对抗攻击方法,可在产生人类不可察觉的扰动的基础上,实现对多种NLP模型检测任务的绕过,并通过实验验证了攻击效果。论文发表于国际网络安...
2022年以来,世界网络强国发布涉网络空间战略政策文件,对国防网络建设进行顶层设计和部署。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
本文讨论了《个人信息保护法》的出台对邮政业数据安全的影响,介绍邮政业特点与数据安全问题
微信公众号