高通Snapdragon的芯片 Digital Signal Processor (DSP) 芯片中被指存在多个漏洞,可导致攻击者在无需用户交互的情况下控制超过40%的智能手机、监控用户并创建能够规避检测...
CybExer Technologies是一家快速发展的爱沙尼亚网络安全公司,专门为政府、国际组织和公司提供网络安全风险评估,并建立网络靶场,以进行复杂的大规模网络安全演习。主要服...
攻击者通过构造恶意的请求包进行SQL注入,利用该漏洞获取用户数据库敏感信息。
美国国家标准与技术研究院给出了零信任和零信任体系的定义、遵循的原则,介绍了零信任体系的逻辑组件和处理方法的变化,分析了零信任体系的安全威胁,可以为我国广大企事业...
个人信息保护也成为银行、金融业监管机构关注的重点。
本文评估了2019年底AI赋能的网络和信息战的态势,调查了这是否可能代表未来十年实质性和危险趋势的开端。
有关移动通信接入网络空中接口协议脆弱性与攻击机理的深度分析。
卡巴斯基披露了Lazarus组织的一个多平台恶意软件框架 – MATA。该框架拥有多个组件,包括加载器(Loader)、调度器(Dispatcher)和插件(Plugins)。可针对Windows,Linux...
这是一个追踪界金字塔顶峰选手提供的防止被追踪的建议。
漏洞威胁较高,且影响范围较大。攻击者可利用该漏洞执行任意代码。
本轮由度岩资本领投,交叉信息核心技术研究院、图灵创投、清华长三角研究院跟投,融资金额达千万级。
本文总结了XDR面临的三大挑战,希望对于企业用户和厂商有所帮助。
HIBP是影响力最大的数据泄露自查网站,近日其创始人Troy Hunt宣布将其开源。
Intel芯片相关代码被泄露后,注释中的“后门”字样引发广泛关注。
2020年,英国和欧盟都开始新一轮数字贸易政策制定,二者战略方向迥异。由小见大,逆全球化、强区域化的趋势已向网络空间蔓延,数字保护主义的博弈将愈演愈烈。
第三方SDK是潜藏在移动应用中的不确定因素,本文中,工商银行蓝军对第三方SDK嵌入存在的信息安全风险进行了梳理分析,并针对性地给出了风险防控的思考和建议。
“清洁网络”计划作为一项先导性政策声明,蕴含美方后续的法规与执法走向,尤其是该声明中明确的美国政府推进“清洁网络”计划所覆盖的五条工作主线。
蓬佩奥宣布美国将推出五项新措施,包括“清洁运营商”“清洁在线商店”“清洁应用程序”“清洁云”“清洁电缆”,以扩大所谓的“清洁网络”计划,保护美国的关键电信和技术基础设施。
研究CCPA的内容和创新点,对制定我国个人信息保护方案具有参考意义。
DevSecOps将应用开发生命周期的早期就引入了安全这个因素,从而减少了漏洞的数量,并拉进IT和业务目标的距离。但是,在DevSecOps开展的途中,显然面临着很多困难。
微信公众号