近日,开放Web应用程序安全项目(OWASP)发布了威胁建模工具——Threat Dragon的可安装桌面版本。
该漏洞是一个Use-After-Free漏洞,影响组件为jscript.dll,已经被运用于针对性攻击。
卡内基国际和平基金会发布报告《网络空间和地缘政治:在十字路口评估全球网络安全规则进程》,对不同模式并存的网络规则进程新生态进行综述。
区块链技术符合工业互联网场景需求,能够从保障数据安全、实现可信共享协作、支撑监管审计、促进安全事件联动响应、提升攻击恢复能力以及安全可靠等多方面助力工业互联网安...
一年累积赚20亿美元!平均每周收入250万美元!人均年收入1.5亿美元!
基于《合法使用境外数据明确法》(《云法案》),澳大利亚联邦政府修订《电信(拦截和接入)法案》,以加强与美国未来的双边协议。
自去年以来美国防部取得了诸多进展,包括确定了网络作战力量,发起了第一个全国防部行动计划,以在作战系统级别上实现网络设备的100%可见性等。
企业网络安全不能再被视为后台工作,而要具有能参与业务模式、数字战略、产品布局等战略决策的影响力。
事件响应的两个最重要步骤——抑制和修复,其所需要的时间被缩短了。威胁事件从内部被检测的比例也大幅度提升。误报数量也减少了,从而意味着组织已经能更好地识别各类事件。
Fortinet专家表示,在全球面临数字化转型的时代背景下,企业迫切需要建立真正的“安全平台”来应对日益严峻的网络安全威胁。
中国外交部人权事务特别代表刘华在发言中指出,中方对有关国家在全球范围内实施的大规模电子监控和个人数据搜集行为,以及侵犯国家主权和人权特别是隐私权的行径表示严重关...
英国数据监管机构对国泰航空有限公司罚款50万英镑(约450万元人民币或者500万元港币),原因是该公司未能保护客户个人数据的安全。
DARPA称,对美军的威胁越来越大的不是伊朗的核武器或中国的导弹,而是我们每天都随身携带iPad、iphone、Android手机和其他移动工具。
本⽂旨在对适⽤于物联⽹(IoT)领域的各种密码库进⾏调查和⽐较分析。
两种新型攻击分别为COLLIDE+PROBE、LOAD+RELOAD,危险性低于Meltdown。
精密零件制造商Visser Precision遭受勒索软件攻击,可能导致未授权访问和盗窃公司敏感数据。
最新研究发现,数百万使用具有防盗芯片机械钥匙的汽车也很容易被别人 “开走”,盗窃者可以利用基于加密应答器 DST80 的防盗系统轻松 “克隆” 汽车钥匙。
报告提出,美国隐私立法需要考虑能否或如何解决人工智能系统中使用个人信息的问题,防止歧视性算法决策是立法的重要组成部分,需要推动风险评估、透明度、可解释性和审计等...
Communications & Power Industries公司遭勒索软件攻击,向攻击者支付了约 50 万美元赎金。
纵观整个2019年,攻击者针对用户个人数据的攻击更加频繁,并趋向于将恶意软件上传到流行的应用市场。
微信公众号