这篇文章将完整分析从ImageMagick到Ghostscript的攻击利用链。
安踏集团零售人力高级专员宋某鹏有盗用他人计算机权限,秘密窃取公司保密信息的行为,严重违反公司规章制度,决定对其给予惩戒Ⅳ级——开除。
在车联网的网络安全工程实践方面,蔚来主要从专业安全团队建设、安全软件生命周期(SDLC)流程、安全防护系统、纵深防御体系、数据安全、自动驾驶安全等六个方面来实现。
FormBook是一种非常活跃的商业窃密木马,本次捕获的木马具备窃取多种信息、使用数十个C2服务器作为备选,具备一定的对抗检测、对抗分析和反溯源能力。
全军开展的第二届军营网络安全宣传周活动顺利闭幕。
基于SP800-175A的基础性规范意义,本期简报优先对SP800-175A的重点内容进行了整理。
安全牛将三天的主论坛每位演讲嘉宾的重要内容,结合对演讲人的一些采访,进行记录和整理,为安全相关领域的业内人士,提供参考与学习。
《规划》共27项主要任务,包括提升金融业务风险防范能力、加强金融网络安全风险管控、加大金融信息保护力度等。
美国须充分吸取5G技术现状的经验教训,提前发展建设6G技术安全基础设施的能力,确保在未来10年内成为无线技术领域的领导者。
亮点是对开源生态中从漏洞发现到下游软件漏洞修复整个生命周期中多个时间差测量。
随着大国博弈的日益激化,网络间谍活动也会更加激烈,在这个“看不见硝烟”的崭新领域,知识和技术是决定战争胜负的根本因素。
本文详细介绍了 2016 年至 2021 年间在提高网络弹性方面取得的进展,并提供了证据和分析,说明为什么需要采取进一步行动以确保我们有效地管理英国的网络风险。
民生银行从“管控”和“服务”的双视角出发构建零信任体系,围绕安全合规和服务一线两个中心目标全面助力移动运营BYOD模式的大力发展,实现让业务“降本”,让合规“增效”。
俄罗斯网络战略和力量的过去、现在和未来。
CC相比可信计算可提供敏感应用及其数据保护能力;相比同态加密等基于密码技术可提供保证执行代码保密性和完整性能力。
记录一次金融行业的攻防演练过程,主要聚焦一些常见的系统上。
随着工业发展的日新月异,工控系统安全问题愈发引人关注。研究表明,工业控制系统的信息安全可能直接影响功能安全问题,本文就来讨论工业信息安全对功能安全的影响。
被黑客入侵并控制的设备数量超过百万,其中96%以上的受害者分布在中国境内。这次攻击事件中受控的设备数量特别巨大,是历史上已公开领域内的规模最大的物联网僵尸网络。
《网络安全成熟度模型认证》的提出和贯彻,意味着美军在武器系统和国防工业网络防护要求方面已率先形成规范,将有力推动网络防护能力全面提升。
2019年8月初,欧委会发布了一份报告,对GDPR与其他各行业之间相互影响及未来发展的事项进行了分析和计划。
微信公众号