工信部近日发布“2018年一季度检测发现问题的应用软件名单”,其中,涉及21个应用商店、46款App。所涉问题主要包括强行捆绑推广其它应用软件;未经用户同意,收集、使用用户个...
苹果公司在给路透社的一份声明中证实他们在iOS 12系统中加了新的USB连接限制,既iPhone在一小时内没解锁过,那它连接电脑时必须要输入密码。
研究员最近发现了一系列针对俄罗斯多个服务中心网络攻击活动,这些服务中心为各种电子产品提供维护和技术支持。
工信部2018年工业互联网创新发展工程拟支持项目公示。
本文通过分析“网络空间可信身份”的研究背景、研究意义及研究价值,以及国内外网络空间可信身份体系的建设思路、建设现状和存在的问题,针对互联网这一最为活跃的网络域,分...
区块链的共识机制、防伪造、防篡改、审计追溯、隐私保护离不开密码技术;数字货币的形式表达、安全与隐私、调控与监管等重大问题更是离不开密码技术。密码技术肩负着保障区...
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,国家创新与发展战略研究会副会长、中国国际战略学会高级顾问、观潮网络空间论坛主席郝叶力发表了题为《...
全国信息安全标准化技术委员会秘书处针对欧盟GDPR的核心内容,组织相关机构和专家,编制发布了《网络安全实践指南—欧盟GDPR关注点》,供各方参考,并建议各方关注GDPR对自...
光大银行被黑产发现一个业务逻辑漏洞,信用卡额度可从1万提至15万。这一漏洞被信用卡套现中介发现后火速采取行动,据称保守估计被撸25亿元。
远程终端单元(简称RTU)模块属于能源领域中的一类常见解决方案,目前欧洲各国皆在使用此类设计成果,其中出现的严重的安全漏洞值得警惕。
如今,新加坡的信息化水平早已跻身世界前列,并被称为“东南亚的以色列”。
网络安全和计算机网络领域的实践经验对于网络安全课程教学效果有重要影响,对于网络安全课程教材的编写则更为重要。要做到理论与实践的均衡,需要时间的积累。
工信部网络安全管理局组织开展2018年工业互联网安全检查评估工作,并于5月23日召开了工作部署会,全面启动工业互联网安全检查评估工作。
许多人对2FA提供的安全性过于信任,觉得2FA不可黑、不可战胜,能阻挡所有高级持续性威胁(APT),打败网络钓鱼和社会工程。2FA得到了超出自身能力的过多信任,但实际上,能黑...
今年的ISC 2018将由前几届的2天2场峰会升级为3天3场峰会、25场行业论坛和5大特色活动,分为战略、产业、技术3大主题日。
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
工控系统安全管理专家认为,连接性加强意味着网络安全必须引起足够的重视。工业类企业可通过五种方式提高网络威胁意识,以便更好地保护员工、客户及数据。
盘古实验室研究人员,在多个iOS App中发现了解压缩过程中存在路径穿越问题。随着被审计的iOS App数目不断增长,我们吃惊地发现,Zip文件解压缩过程中路径穿越问题普遍存在...
面对新的网络安全形势,农村金融机构应该有这样基本的认知,即:没有无漏洞的系统,没有攻不破的网络。这就要求各级农村金融机构树立新时代的网络安全理念,在不断完善被动...
工信部网络安全管理局近日发布了2018年第一季度网络安全威胁态势分析,共监测网络安全威胁约4541万个。其中,软硬件漏洞、黑客攻击、病毒木马等仍是主要问题。
微信公众号