本文是BSIMM11报告中企业安全开发实践中最常见的十二项活动,可以作为企业保持行业安全同步的最低参照基准。
理解切面防御的关键在于明白它不是安全防御的目标,而是建设的过程和手段。
网络设备巨头思科被诉侵犯网络安全相关专利,遭Centripetal索赔19亿美元。
对“驱虫剂”电子战系统和S-300防空系统的反辐射攻击或将被载入电子战的史册。
一线调研与深度脑暴后的十四五数字政府发展思考。
本文将结合当前主流的X射线成像技术、毫米波成像技术,浅谈成像技术在安全检查中的应用。
本文讲的是一些最佳的身份验证应用程序和选项,虽然设置过程可能需要一些时间,但是一旦启用了双因素认证,一切就都安全了。
调查显示,适应新的远程办公数字文化仍是未来需要克服的一大挑战。
HackerOne发布最新年度《黑客驱动的安全报告》,披露上一年度漏洞奖励计划施行情况揭示全球漏洞奖励计划迅猛增长。
标准给出了金融数据安全分级的目标、原则和范围,明确了数据安全定级的要素、规则和定级过程,并给出了金融业机构典型数据定级规则供实践参考。
Instagram APP安卓和 iOS 版本被曝安全漏洞,攻击者利用该漏洞可以使APP奔溃,甚至被用来监听用户。
推特正在通知开发人员称,他们的账户或遭因 developer.twitter.com 网站发送给用户浏览器不正确指令而引发的安全事件影响。
攻击者先后向400多家网站和计算机系统植入敲诈勒索病毒,受害单位涉及企业、医疗、金融等行业,其中苏州某上市科技公司的系统被巨某植入病毒,导致停产停工三天,损失巨大...
西安秦岭野生动物园官方回应称,网站已暂停访问,将全面调查此次事件原因,对网站的防护系统进行升级维护,并已向公安机关进行报案。
研究人员发现黑客利用去年披露的checkm8漏洞与今年8月披露的Blackbird漏洞可越狱苹果T2安全芯片。
研究员发现Grindr的密码重置页面会将密码重置令牌泄露给浏览器。这意味着,任何知道用户注册电子邮件地址的人都可以触发密码重置并从浏览器中收集密码重置令牌。
在 GitHub 发布项目之前,你可以用免费的官方代码扫描程序来检查 Bug 了。
海事行业需要进一步关注对岸基系统的保护力度,同时减少为发生几率较低的船舶网络攻击调拨的宝贵资源。
谨以此文,纪念2020hvv的日子,并向网络安全监测人致意。
在人脸识别技术正遭受越来越多的质疑时,新加坡却在逆潮流而行,其将成为世界上第一个计划在其国民身份中使用人脸验证的国家。
微信公众号