-
网络战争的未来 | 国际战略研究所专家采访稿
格雷格·奥斯汀 在澳大利亚国立大学获得了国际法硕士学位和博士学位,国际战略研究所网络空间和未来冲突项目高级研究员。在加入国际战略研究所之前,格雷格在新南威尔士大学担任教授和网络安全…
-
苹果计划扫描iCloud中儿童性虐待照片,专家担忧用户隐私
据悉,在苹果详细阐述其计划之前,有关CSAM倡议的消息就已泄露,安全研究人员已经开始对苹果的新图像扫描协议在未来可能如何使用表示担忧。 眼下,苹果正在使用NeuralHash系统,…
-
印度版Twitter产品Koo爆出严重安全漏洞,易受蠕虫攻击
Koo 是印度本土的 Twitter 克隆,最近修补了一个严重的安全漏洞,该漏洞可能被利用来对其数十万用户执行任意 JavaScript 代码,从而在整个平台上传播攻击。 该漏洞涉…
-
VMware发布紧急安全更新,以修复多个重大安全漏洞
VMware 已针对多个产品发布了安全更新,以解决一个可被利用来访问机密信息的严重漏洞。 跟踪为CVE-2021-22002(CVSS 评分:8.6)和CVE-2021-22003…
-
美国第一位白宫国家网络主管上任后的第一把火
克里斯·英格利斯 (Chris Inglis) 在7月12日宣誓就任第一位白宫国家网络主管。克里斯·英格利斯(Chris Inglis)上任后职责基本上没有明确规定,他将有一个独特…
-
应对超大型网络攻击,美国将组建联合网络防御协作中心
美国网络安全与基础设施安全局局长Jen Easterly宣布,将建立联合网络防御协作中心; 协作中心将制定全面的网络防御计划与联合演习方案,希望能领先网络攻击一步,促进联邦机构、私…
-
Black Hat USA | 美国NSA专家帮助外国建立进攻性安全部门
今天带大家看看昨天BLACK HAT USA 2021最佳讲述: 最初是为一个天真、年轻的安全分析师提供的令人难以置信的工作机会,变成了一个爆炸性的案例,前美国专家在不知不觉中帮助…
-
未修复的安全漏洞使三菱安全 PLC 面临远程攻击
三菱安全可编程逻辑控制器 (PLC) 中已披露多个未修补的安全漏洞,攻击者可以利用这些漏洞通过暴力攻击获取模块中注册的合法用户名,未经授权登录 CPU 模块,甚至导致拒绝服务 (D…
-
思科发布多个安全补丁以修复VPN路由器的重大安全漏洞
网络设备巨头思科已经推出补丁来解决影响其小型企业 VPN 路由器的关键漏洞,远程攻击者可能会滥用这些漏洞来执行任意代码,甚至导致拒绝服务攻击 (DoS攻击) 的条件。 跟踪为 CV…
-
Black Hat USA | 解析多个针对微软IIS Web服务器的恶意软件
对针对 Microsoft Internet Information Services (IIS) 服务器的攻击的系统分析揭示了多达 14 个恶意软件家族,其中 10 个是新记录的…