位置:首页 > 安全分类

  • 不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击

    这些网站包括乌克兰政府机构、智囊团、乌克兰国际军团的招募网站、金融网站和其他亲乌克兰的网站。目标网站的完整清单如下。https://stop-russian-desinformation.near.pag ...

  • 乌克兰安全局关闭了五个在公民中传播恐慌和错误信息的机器人农场

    SBU在一份新闻稿中写道,这些农场位于包括哈尔科夫、切尔卡瑟、捷尔诺皮尔和外喀尔巴阡在内的地区,被用于 “大规模信息破坏”,传播关于俄乌冲突的歪曲新闻和宣传。其最终目的是 ...

  • 中国信通院陆洋等:5G经济社会影响机理与测算研究

    0 引言5G作为重要的信息基础设施,与物联网、人工智能、大数据等技术的融合应用将推动生产生活方式的深刻变革。从全球看,主要国家纷纷在政策支持、网络部署、应用培育、生态 ...

  • 一个BLE智能手环的分析

    首先确定手环的 MAC 地址,使用 APP 进行扫描连接,连接成功就会显示设备的 MAC 地址:A4:C1:38:6A:1C:BF。接下来解除绑定,使用 TI 的 packet sniffer 进行蓝牙数据包的捕获,插入 C ...

  • 谷歌揭露两个朝鲜黑客组织的网络攻击活动

    谷歌威胁分析团队(TAG)近日发布了一份研究报告,称前不久发现了两个有国家背景的朝鲜黑客组织,他们在谷歌修复漏洞的前几周利用Chrome中的远程代码执行漏洞CVE-2022-0609实施了网 ...

  • 基于机器学习的自动化网络流量分析

    一、概述目前机器学习广泛应用于网络流量分析任务,特征提取、模型选择、参数调优等众多因素决定着模型的性能,每当面对不同的网络流量或新的任务,就需要研究人员重新开发模型,这 ...

  • 一次利用 Metasploit 进行特权提权,再到 2500 台主机的内网域渗透

    前言首先是通过 CVE-2017-12149 拿到了一个口子:但其实 Jboss 的这个路径可以查看到日志 http://redteam.red:9090/status 发现有日志,已经被上传了 webshell:后来通过 Bypass ...

  • 跨平台通杀看不懂?老师傅带你读懂网络协议漏洞

    为什么将协议漏洞单列一类?一般而言,我们对漏洞有三种传统分类:Web漏洞、二进制漏洞、逻辑漏洞。这样的分类方式是来自于技术类别。Web漏洞就是指在基于Web技术的软件中由于设 ...

  • 方滨兴:网络安全保险保障数字经济高质量发展

    近日,中国工程院院士方滨兴在《中国网信》杂志创刊号发表文章《网络安全保险保障数字经济高质量发展》。以下为文章全文:中国工程院院士哈尔滨工业大学(深圳)计算机科学与技术学 ...

  • 工业互联网双碳园区系列科普 | 为什么要建设“工业互联网双碳园区”?

    “园区经济”是改革开放以来中国经济发展的重要经验,园区作为产业聚集的载体,既是区域经济发展、产业调整升级的空间承载形式,又是地区社会经济发展水平的衡量标志,它肩负着聚集 ...

  • 关于召开山东省工业信息安全产业发展联盟数据安全工作组培训会的通知

    为贯彻落实《工业和信息化部办公厅关于做好工业领域数据安全管理试点工作的通知》要求,更好支撑工业领域数据安全试点工作,提升重点行业数据安全防护水平,根据工作安排,山东省 ...

  • 中心入选工业和信息化重点领域网络安全人才能力评价体系建设支撑机构

    2022年3月28日,工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)等入选工业和信息化部人才交流中心公布的工业和信息化重点领域网络安全人才能力评价体系建设支撑 ...

  • 工业物联网及工业大数据安全探讨

    摘要:近年来,世界各国掀起以工业物联网(IIoT)为代表的“第四次工业革命”。工业大数据是制造业数字化、网络化、智能化发展的基础性战略资源。IIoT和工业大数据的融合,结合当前 ...

  • 美国管道网络安全监管遇到重大障碍

    2021年科洛尼尔管道运输公司遭遇网络攻击,致使美国多州进入紧急状态,美国国家运输安全管理局因此颁布了首部针对管道行业的强制性网络安全指令,以替代先前的自愿性指导文件;但这 ...

  • 如何防范“挖矿”?

    什么是虚拟货币?虚拟货币以数字化形式存在于网络世界中,它不是真正意义上的货币,不具有法偿性和强制性等货币属性,也不具有与货币等同的法律地位,不能且不应作为货币在市场上流通 ...

  • 如何应对实战化攻防演练中的“行为漏洞”?

    近年来,网络安全在国家安全中的重要性愈发凸显。随着国际局势的日益复杂,国家关键信息基础设施受到的网络安全威胁日益加剧,在最近爆发的俄乌冲突中,双方大打网络战,无不表明网络 ...

  • 【安全头条】e勒索软件将其Linux VMware ESXi加密器移植到Rust

    1、 Hive勒索软件将其Linux VMware ESXi加密器移植到RustHive勒索软件操作已将其VMware ESXi Linux加密程序转换为Rust编程语言,并添加了新功能,使安全研究人员更难窥探受害者 ...

  • 【技术分享】ARM 架构—探究绕过NX的一种方式Ret2ZP

    一、前言ARM 指令集架构,常用于嵌入式设备和智能手机中,是从RISC衍生而来的。并且ARM处理器几乎出现在所有的流行智能手机中,包括IOS、Android、Window Phone和黑莓操作系统,并 ...

  • SentinelLabs敦促Azure Defender for IoT用户尽快安装补丁

    SentinelLabs 的安全研究人员发现的这些缺陷可以让攻击者远程控制受微软物联网 Azure Defender 保护的设备。基于这些漏洞的攻击利用了 Azure 的密码恢复机制的某些弱点。Se ...

  • 2022:下一代防火墙演进思考

    1.0 综述在网络安全硬件子市场中,防火墙是体量最大的单品,具有最广泛的应用场景。即便是今日在云化大潮下,防火墙依然占有体量第一的首要位置。防火墙历史较久,这些年几个重要的 ...

  • 年薪50万+,网络安全岗位太稀缺,这个比黑客更“强”的职业怎样

    现如今,新冠疫情已经常态化,它对生活影响的同时,更是导致了行业的两极分化,有的开始消沉倦怠,有的却井喷式勃发;而网络安全就是井喷式勃发的行业之一,岗位稀缺,人才需求增长迅速。根 ...

  • 安全专家担忧欧盟DMA会破坏WhatsApp等应用的端到端加密

    对于信息应用来说,这将意味着让 WhatsApp 这样的端到端加密服务与 SMS 这样不太安全的协议混在一起--安全专家担心这将破坏在信息加密领域来之不易的成果。DMA的主要关注点是 ...

  • Shellcodeloader免杀过火绒

    题记 今天脑子里面蹦出来个想法,免杀木马然后cs上线,本来想让cs与msf联动的,但是出了点小问题,还是先研究免杀火绒吧。环境 Kali:192.168.0.119 win10:192.168.0.200 ...

  • 蓝队应急响应姿势之Linux

    题记 上午搞了下windows的,下午搞Linux。实际的服务器的量还是windows的多点。Linux分析排查 参考视频地址:http://bilibili.com/video/BV1Hy4y1a7ZY?p=24 ...

  • 网络保险和战争除外责任

    俄罗斯与乌克兰的战争,引发一位网络安全领域律师的思考……网络保险单通常设置了“战争除外”或“敌对行为除外”的条款,也就是说保险公司无法为战争行为买单。今年第一季度,网 ...

  • 页次:68/106 每页25 总数2628    首页  上一页  下一页  尾页    转到: