提出了一个有针对性的、并通过了真实项目验证的互联网出口缩减规划和实施工作方案。
将SBOM应用到软件质量与安全的评估上,是相当新鲜的操作,并未经过广泛验证。
报告首次系统披露了攻击者如何在OT网络的控制器级别(普渡模型的1级(L1))的不同网段和不同类型网络之间横向移动。
Windows NTLM 在进行身份验证时存在漏洞“LocalPotato”,允许拥有低权限的本地攻击者通过运行特制程序将权限提升至SYSTEM。
本文阐述了美军向数字时代转型的必要性和基本途径。
疑似约45亿条国内个人信息在“暗网”被泄露,包括真实姓名、电话与住址等。
攻击者在百事可乐瓶装风险投资公司的网络中安装信息窃取恶意软件并从其IT系统中提取数据。
厦门银行特别成立汤姿平劳模工作室,致力于深入研究网络安全防护领域的前沿科技,以及将新技术、新理念引入到日常的网络安全运营工作当中。
本期整理NSA 2022年报告中与“密码技术及其应用”相关的四个方面。
提出了一种船舶类型自动检测流程,实现了船舶仿冒行为监测。试验结果表明,该方法对船舶类型分类判断具有较高的分类准确率、较快的训练收敛速度和较高的分类判断效率。
在特定场景下可导致鉴权绕过等危害。
随着银行数字化转型工作的深入推进,银行网络安全体系持续升级,并逐步向全面防护、攻防能力相长的新体系演进。
奥克兰市遭受勒索攻击后一周仍未好转,非紧急服务是受影响重灾区。
报告提出从全球网络格局、网络安全管理及其变化、以及对未来的展望和建议等角度,深入思考网络安全,从而确保业界的共同韧性。
本文通过总结苏州市卫生健康行业地方标准建设的实践经验,提出数据安全标准建设方法论.标准的建设过程科学、客观,为其他行业数据安全类标准体系建设提供可参考的经验.
攻击者可组合利用CVE-2023-23529和CVE-2023-23514提升权限并逃逸 Safari 沙箱。
即日起对全省电信和互联网行业开展网络安全、数据安全、个人信息保护、移动智能终端及互联网应用合规等方面的行政检查工作。
西门子的产品安全团队在 2022 年报告了 544 个漏洞,高于上一年的 230 个。
通过标准化可机读结构化安全咨询的创建与分发,通用安全咨询框架(CSAF)2.0版能够支持漏洞管理的自动化。
防火墙的重要性不但未被削弱,反而进一步得以提升。
微信公众号