Apache软件基金会公布ActiveMQ消息中间件中存在一个安全漏洞,攻击者可利用该漏洞执行任意代码。
政府掌握的信息和数据是一项国家级重要资产,这些信息资源可帮助信息机构提供更好的服务,提高政府部门信息公开透明度和行政效率问责制。
近期国外安全厂商将CVE-2020-1472的验证脚本公开上传到Github,相关的技术细节也已经被公布,构成非常严重的现实威胁。
包括蛋壳公寓、小咖秀、海淘免税店等多个应用。
CDM项目创建七年以来,竟无一联邦机构满足其运行的关键要求!
本文总结了2020年迄今为止的十大网络安全并购交易,其中私募股权公司依然在最大笔交易中占很大份额。
疫情加速数字丝绸之路建设,给网信企业服务于“一带一路”提供契机。
内外边界已经不再适用,我们需要一个更灵活的安全架构。无论用户身在何地,无论用户要访问什么应用,都应该能够非常灵活的受到安全架构的保护。
德国威步公司CodeMeter产品惊爆六个严重漏洞,可使工业控制系统面临重大安全风险,众多行业的用户面临操作技术(OT)网络被接管。
2020年1月,世界经济论坛发布《无密码身份认证:安全数字化转型的下一个突破》报告。在最新一期赛迪译丛中,赛迪智库信息化与软件产业研究所对报告进行了编译。
美国白宫发布2020财年研发预算优先事项,确定了5大研发预算优先事项,以确保美国在科技创新方面保持全球领先地位。
自动化爬虫下载BlackHat资料的高效方法+资料打包下载。
网络安全不仅要“治病救人”,还要做到“可防可控”。
用户、厂家、白帽、CNVD,均有脆弱性。
Lazarus在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。
美国防部发布主题为《国防部研究与工程副部长》的第5137.02号国防部指令,首次以正式文件的形式规定了研究与工程副部长的职、责、机构关系和权限。
美国国防部联合人工智能中心代理主任南德·穆尔尚达尼认为,胜利不是靠武器本身,而是依赖于指导指挥官如何最好地使用它们的人工智能算法。
若论“清洁网络”,美国最应该清洁一下自己,美国是地球上最大的、名副其实的“黑客帝国”。
数据资产梳理、敏感数据识别、数据分类分级、数据访问控制、数据安全审计都是数据安全治理技术的范畴。
谣言始于群众对信息的不了解,而止于政府信息的公开。
微信公众号