从更新日志来看,这两枚 0day 是 CVE-2020-16013 和 CVE-2020-16017,均被谷歌评级为“高危”漏洞。
GravityRAT远程访问木马(RAT)被看似巴基斯坦的黑客组织积极开发,并被部署在针对印度军事组织的定向攻击中。恶意软件的作者之前专注于针对Windows机器,现在正在增加对macO...
在微软每月的例行补丁日修复了两个NFS共享服务中的漏洞。漏洞成因都是由于NFS服务未能正确处理客户端发送的畸形数据所导致,编号分别为CVE-2020-17047及CVE-2020-17051。
随着网络信息技术的迅猛发展和广泛应用,工业互联持续深入趋势愈发明显,病毒、木马等传统网络威胁持续向工业控制系统蔓延,勒索攻击等新型攻击模式不断涌现,安全事件频发...
中国联通官网携带木马脚本,当用户访问其中某“业务办理记录”页面时,即会激活木马脚本,导致用户被强行跳转到其他推广页面上,推广内容涉及色情、游戏等。
他曾全程参与金山毒霸核心研发工作。作为资深老兵,姚辉将分享他的成长经历和他与杀毒软件的结缘史。
“几乎在每一次的重大事件中,社交媒体上都会出现误导性视频和照片。”
Weinert表示,基于短信的机制是目前最不安全的MFA方法,建议大家利用基于应用程序的MFA认证。
囤积比特币以备支付勒索软件赎金所需并不明智,更好的做法是防患于未然。但若真到了最糟糕的境地,购买比特币支付赎金也不难,遵循本文的建议即可。
美国陆军正启动其“Hack the Army”漏洞奖励计划的第三轮升级,计划在项目当中吸引更多网安研究人员并提供更多攻击目标选项。
缺乏安全工具支持、框架部署的成熟度不够成为ATT&CK面临的两大挑战。
有专家指出,如果在制定AI道德准则时没有考虑到AI应用的文化和地域背景,这些努力将会徒劳无功。
约翰斯·霍普金斯大学客座教授詹姆斯·威尔德发表评论文章,分析激进技术给网络空间带来的影响。
据图书馆首席信息官曼利奥·米塞利介绍,自2012年开始数字化藏书以来,图书馆每月都会发生100次黑客在线攻击,若一次攻击成功可能就会导致历史资料被盗用、篡改,甚至完全删...
本文拟从网络安全的视角出发,通过比较网络安全法、数据安全法草案,归纳及整理出个保法在安全保护义务方面的新变化和新要求,希望为信息安全及法律合规领域的从业人员提供...
美国相关媒体、专家等已就拜登上任后的网络安全政策进行分析预测。总统当选人拜登在明年1月就职后预计将大幅改变政府处理网络安全威胁的方式。
美国市政官员们表示,根深蒂固的僵化流程严重拖累了他们抵御网络风险的节奏。
美国在信号情报和保护国家机密方面一直处于领先地位,但当前美国与对手在量子技术投资方面差距明显,这将严重削弱美国维持的信号情报技术优势。
本文总结主要国家应对个人信息泄露举措,并提出三点建议。
本文将介绍安全负责人向高管层汇报时,应该避免的一些雷区,以及可以采取的一些实用技巧。
微信公众号