7月24日,IBM发布了《2023年数据泄露成本报告》。该报告调查了在2022年3月至2023年3月期间受到数据泄露影响的553家组织,报告中提到,2023年全球数据泄露的平均成本达到445...
摩托罗拉、达姆、海能达等公司生产的无线电设备......
本文将介绍ATT&CK框架当下较为成熟的五大用例。
本文介绍了访问控制的基本概念、标准依据、访问控制技术在数据库安全防护中的应用,希望对数据处理者做好数据安全治理有帮助。
美国Progress Software公司旗下产品MOVEit的零日漏洞曝光近两月,目前已公开的受害机构逼近400家,其中有多家属于服务商,又向大量下游机构提供服务,或将放大攻击影响。
开启ssh-agent转发时,拥有转发到的服务器权限的攻击者可以利用该漏洞在ssh-agent上执行任意代码。
保障铁路关键信息基础设施安全,维护网络安全。
文章提到,回顾的目的并非详述每个利用,而是从一整年的角度分析这些利用,寻求相关趋势、差距、经验和教训。
OpenAI 停用 AI 分类器。
建议从以下三方面推动XDR方案在工业领域的发展,提升工业互联网安全水平。
此次修订提高了密评量化评估规则的适用性、严谨性、科学性,推动了密评相关要求的落地。
投不投保,这是个问题。
提出了一种检测遗弃网页的新方法。
回顾与展望。
有什么理论和方法能够将软件失效及其导致的风险控制在可接受的范围内呢?
ALPHV指出,Cl0p 勒索软件组织通过 MOVEit 零日漏洞利用获取了雅诗兰黛数据的访问权限。
NIST公布了新一轮(第四轮)后量子密码学数字签名方案的候选者,其中包含了40个签名候选。
研究员发现了一起该组织攻击活动,攻击者利用 vhd 文件投递恶意文件,其中包含名军事话题的诱饵文件。
美国能源部和Atom Computing推出用于圈量子研究的开源应用程序。
非营利组织noyb对美国公司TeleSign、比利时电信提供商BICS及其共同母公司Proximus提起诉讼,声称这些公司未经授权对全球数十亿电话用户进行分析和“信用评分”。
微信公众号