根据美国国家标准与技术研究所收集的关于常见漏洞(CVE)的数据分析,2020年全球的安全漏洞报告比以往任何一年都多。
地理信息保密处理技术是现阶段保障涉密地理信息安全应用的关键技术,对维护国家地理信息安全、促进地理信息产业健康发展具有重要意义。
NIST本周宣布,将对此前推出的“钓鱼活动量表”系统做出下一步改进,用以帮助各类企业快速确定网络钓鱼邮件能否被内部员工轻松发现。
网络安全公司Illumio发布了远程端点可见性和安全性实践的调查报告,揭示了企业容易受到勒索软件攻击的原因,以及勒索软件攻击给企业带来的影响。
加州车辆管理局日前警告说,在一个承包商遭遇勒索软件攻击后,可能出现数据泄露。
约129000名新电信客户的个人信息遭到泄露,包括姓名、身份证号、出生日期、手机号码、地址。
瑞典警察局因违规使用Clearview AI,被该国隐私保护局罚款250万克朗(约合人民币194万元)。
电子战, 正经历百年未有之大变局。
过去三年间6万多份数据泄露报告的分析显示,数据泄露事件逐年增多,而官方披露相对减少,通过威胁情报监视暗网比关注新闻推送更能掌握公司网络实情。
本文所列的五种攻击类型在利用物联网 (IoT) 威胁的攻击者中,正变得越来越流行和普遍。
攻击者如果成功利用,可能导致受害组织内部信息系统瘫痪或失守。
DevSecOps实现的一大关键在于“安全左移”理念。程序的安全不再只是在软件开发完成后进行测试进行,而需要全周期的分析,及时地发现和修复;而达成这个目标的工具之一就是静...
高效便捷往往存在安全隐患。只有做好三方组件的管控,才能避免为业务带来安全性问题。
本文详细说明了美国国家安全局如何努力防止和消除对美国最敏感的系统和关键基础设施的网络威胁。
据熟悉该攻击事件的消息人士称,UL决定不支付赎金,而是从备份中恢复。
意大利反垄断机构认为,鉴于数据对Facebook商业价值的影响,用户所提供的数据可被视为享受平台服务的付费。
SRE在横向方面会服务大量的业务,以实践积累对稳定性保障问题域的深入理解和稳定性保障重要性的深刻认知,在纵向方面会通过技术手段将稳定性保障最佳实践进行沉淀和应用。
美国太空部队正在招募第一批网络战士,将网络人员从空军转移到其队伍中,以保护敏感的系统和任务。
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
2020年,攻守双方在防御规避与反规避方面的较量更加激烈,双方以UNC2452和微软为代表,分别向我们展示出了有史以来的最高水平。
微信公众号