2020年,国家互联网应急中心运营的CNVD漏洞平台新增收录的通用联网智能设备漏洞数量呈显著增长趋势,同比增长28%。
攻击者可利用该漏洞通过构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
处罚信息中提及中信银行“未经客户本人授权查询并向第三方提供其个人银行账户交易信息”。
至少对于那些有着健康安全文化的企业而言,安全负责人与董事会高管之间的距离正在缩小。
据一名白宫高级官员介绍,这类似于纽约市对饭店进行卫生情况评级或新加坡对物联网设备进行标记等。
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
美国联邦IT和网络安全领导调整其网络架构时,应该将重点放在保护任意地点的用户和数据流量上,而不是仅仅保护某些特定的网络位置。
近日,GitHub删除了安全研究人员Nguyen Jang发布的概念验证漏洞利用代码。
报告梳理了当前区块链基础设施在系统账户权限管理、隐私保护、密码机制、共识机制、智能合约、安全运维各领域的安全情况。
澳大利亚高等院校可能很快就会被视为国家重要系统。
微软将获得近四分之一的Covid-19救援资金,这些资金原本是为美国网络安全捍卫者准备的,这一情况激怒了一些立法者。
凭借在零信任网络安全领域内领先的技术能力和优秀的市场表现力,易安联再次获得资本青睐。
微步在线完成E轮5亿元融资,并发布主机威胁检测响应产品OneEDR补齐产品矩阵。
针对2021年“3.15”晚会曝光的四款APP,工信部第一时间组织开展技术检测,查实其存在欺骗误导用户下载、违规处理个人信息等问题,已要求主要应用商店予以下架,并组织属地通...
Gartner Peer Insights列出了24家“应用众包测试服务”类供应商,其中有五家漏洞赏金平台。
法案借鉴了许多美国加州《消费者隐私法》以及欧盟《通用数据保护条例》的成熟经验,主要内容如下。
企业电子邮件泄露(BEC)诈骗2020年给企业造成的损失超过18亿美元。
九成公司企业遭遇API相关问题侵袭,泰半企业已延缓生产环境应用推出,API安全顾虑需依靠完备API安全策略和团队间协作解决。
应用程序开发安全已经成为网络安全未来发展的关键所在。
从国外的趋势来看,XDR解决方案越来越火热,但是不排除有些“概念党”。一个真正的XDR解决方案应该有哪些能力呢?
微信公众号