在过去的一年中,美国当局发布了突破历史纪录数量的CVE,这是连续第四年创新高。截至12月15日,US-CERT漏洞数据库发现和分配的生产代码漏洞数量超过2019年的总量。CVE 的英文全称是“Comm...
【火绒安全周报】微软否认其云服务遭入侵 将强制隔离SolarWinds Orion应用
微软拒绝承认 Microsoft 365 云服务遭入侵据报道,黑客滥用微软的 Microsoft 365 平台对美国财政部进行了长达数月的监控。对此,微软表示其云服务未遭到入侵。随后其发布了 IT 管...
群话题 | 本期关键词:防内鬼数据泄露、国家红蓝对抗拉动产业发展、安全价值的呈现、零信任的歧义……
金融业企业安全建设实践群第77期1207-1213上周群里共有 129 位群友参与讨论20 个话题分为以下5类安全管理:4 个安全技术:6 个求文档:0 个产品推荐:2 ...
Edge 漏洞研究团队对 iOS Chromium 漏洞的研究
本文我将快速介绍iOS Chromium浏览器以及WKWebView提供的JavaScript进程间通信(IPC)的潜在攻击面。另外,我还讲讨论在探索此代码区域时发现的一个UXSS漏洞。WKWebVi...
“大流行”中的“大流行”:勒索软件即服务(RaaS)犯罪团伙大起底
勒索软件是一个非常棘手的问题,这一点可谓是众所周知的事实。在过去一年中,无论是技术小白还是经验丰富的网络安全专业人员都已经见证了一系列的勒索软件事件,这些事件对全球范围内的企业造成了毁灭性的打击。勒索...
内网渗透实战-IPC$入侵之远程控制
博客:碧水青鱼 I...
SolarWinds失陷服务器测绘分析报告
0x01背景美国时间2020年12月13日,SolarWinds公司的orion平台软件被爆出存在供应链后门,使用该公司产品的数百家美国核心组织机构被国家级APT组织入侵。在此事件披露后不久,Sola...
国内外最新网络安全发展态势
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?本文将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究 其中的发展态势。国内 1 ...
基于关联知识图的网络攻击检测技术研究与实现
摘要:现实中如何对海量流量进行网络攻击检测已成为一个难题。使用传统的机器学习攻击检测,需要对海量流量数据全部打上标签用于训练,显然是不合理且难以实现的。因此,提出了一种半监督的基于关联知识图和大数据的...
发布 | 中国信通院:《2020年数字安全十大产业方向、十大技术赛道研究报告》(附下载)
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7862020年12月15日,在北京举办的“2021中国信通院ICT+深度观察报告会”主论坛上,中国信息通信研究院(以下简称“中国...
李东荣:数字化时代个人金融信息保护的思考
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-78612月10日,由中国金融杂志社、中国信息通信研究院共同主办的首届 “中国金融数据治理论坛”在京举行,论坛主题为“银行业金融机...
一周安全威胁事件概览(12.12-12.18)
本周值得关注的安全威胁事件:APT事件01流行网管软件厂商SolarWinds供应链攻击事件通告发布时间:2020年12月14日事件来源:https://mp.weixin.qq.com/s/YDgy...
26033