DISA 在 2020 年 11 月 30 日更新并发布了 FY19-22 三年战略计划(第二版),在这里我重点讲一下不太一样的。
由于致远OA旧版本某些ajax接口存在未授权访问,攻击者通过构造恶意请求,可在无需登录的情况下上传恶意脚本文件,从而控制服务器。
新成立的网络空间安全和新兴技术局有助于领导某些领域的外交工作,包括防止与潜在敌对国家间的网络冲突。
在数据安全治理与隐私计算论坛上,蚂蚁集团数据安全总监、蚂蚁安全天堑实验室主任郭亮发表题为“数据安全治理体系实践”的主题演讲。
为促进互联网信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,起草该草案。
网络犯罪和国家级攻击组织窃取知识产权、数据或通过勒索攻击获取经济利益,令制造业成为全球受威胁最大的行业之一。
2021年开市第一天,深信服市值超1100亿,奇安信市值超900亿,这样的开门红是否预示着网络安全企业将在2021年迎来新一轮的增长?
本文介绍了DevSecOps安全工具金字塔的层次结构以及非安全工具的 DevSecOps融合现状。
2021年1月5日,特朗普总统发布了《国家海上网络空间安全行动计划》,目的是加强海事系统的网络安全协调、政策和防护措施。
美国总统特朗普于当地时间1月5日签署了一项行政命令,禁止与8种中国软件应用程序进行交易,包括支付宝、微信支付等。
意大利缴纳的罚款额最高,达5,800万欧元,其次是英国,分别为4,400万欧元和德国3700万。
本文介绍了CISO确定防御优先级的六个关键问题。
研究员近日捕获到Android平台一款新型恶意RAT。经过溯源和关联后发现,该RAT属于Molerats APT组织特有的移动端武器,根据奇安信威胁情报中心内部中文命名方式,将该组织重...
从这场战争可以一窥未来战场,无人化武器和电子战将占据主导地位。
本报告相关行业数据来源于安全牛对企业用户、安全厂商的实际调研,资本数据来源于航行资本支持。
本周一,日产北美公司Git存储库源代码遭到泄露。
Capabilities机制是在Linux内核2.2之后引入的,如果Capabilities设置不正确,就会让攻击者有机可乘,实现权限提升。
WhiteSource 公司基于 NVD、安全公告和开源项目问题追踪工具等回顾了2020年出现的十大开源漏洞。
本基线涵盖物联网设备强相关的硬件安全、通信协议安全、系统、应用安全、编码安全、业务逻辑安全及数据安全等13个安全控制域,细化为共77项安全技术层面的要求点。
随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。
微信公众号