• IPv4 vs IPv6 :互联网面临分裂?

    ISP部门的很多参与者都意识到了这些问题以及采取行动的迫切性。

  • 网络电话钓鱼犯罪方法改良:转移合法号码呼叫

    恶意应用拦截拨往合法号码的语音呼叫,网络电话钓鱼攻击更加隐秘难测。

  • 一篇报告了解国内首个针对加密流量的检测引擎

    全球互联网走向全面加密时代已经是大势所趋。但在加密访问可保障通讯安全的情况下,绝大多数网络设备对网络攻击、恶意软件等加密流量却无能为力。攻击者利用SSL加密通道完成恶意软件载荷和漏洞利用的投递和分发,以及受感染主机与命令

  • 锐捷RG-DDP动态防御系统问世 为网络病毒建一所“迷宫”

    在近日召开的锐捷网络2019年合作伙伴大会上,一款能够虚拟大量IP、动态改变网络拓扑,给攻击者呈现“网络迷宫”的RG-DDP动态防御系统被揭开面纱。它到底有什么魔力,为什么会被称为“病毒克星”呢?

  • WordPress 5.1:从CSRF到RCE

    上个月我们公布了WordPress 5.0中一个远程代码执行(RCE)漏洞(需通过身份认证)。本文公布了WordPress 5.1中存在的另一个严重的漏洞利用链,使未经身份认证的攻击者能够在5.1.1版之前的WordPr

  • 全国政协委员、启明星辰集团首席执行官严望佳在两会上的三个网络安全提案

    2019年两会正在进行中,全国政协委员、启明星辰董事长严望佳在两会上提交了三份提案,内容涉及网络安全制衡能力、人工智能安全和数据法治建设等方面。安全牛记者将提案的核心内容消化整理如下

  • 2019 RSA 大会最具潜力的12家初创公司

    前不久结束的 2019 RSAC 上,初创公司展览(Early Stage Expo)的参展企业为网络安全解决方案吹起了一股新风,他们带来的解决方案可对抗网络钓鱼,提升应用安全,提供更好的云防护,实现安全策略,实施更精准

  • 必看:赛门铁克年度报告八大威胁态势

    赛门铁克(Symantec)近期发布了2018年度互联网安全威胁报告(ISTR24),总结性的披露其在2018年观测到全球范围的主要网络安全威胁和攻击方式,并对2019年的威胁趋势进行了预测。

  • 保护您的域名:迈出第一步

    互联网上的每一个人和每一件事都依赖于域名系统(DNS)的正常运作。近年来,DNS一直是网络攻击的常见对象,2019年当然也不例外。大多数这类攻击的目的远比简单地让一家公司网络崩溃或破坏一个网站更加险恶;

  • 六年红队实践经验分享

    CIO和CISO越来越多地转向运用红队测试来评估公司网络弹性。红队演练是复刻真实黑客所用战术、技术和流程(TTP)的针对性模拟网络攻击。这种演练往往从“一无所知”的角度切入,且不提供即时满足:通常持续4至6个星期,能收获