几乎所有云服务提供商都在客户不知情的情况下使用存在严重缺陷的云中间件(代理),从而将客户的虚拟机暴露于新的攻击媒介和攻击面中。
通过破坏IoT、IT和OT 资产,新型攻击方法R4IoT超越了通常的加密和数据泄露,从而导致业务运营的物理中断。
对美国商务部工业和安全局于5月26日发布的《信息安全控制:网络安全条目》的详细解读及该细则发布后对中国政府和企业的影响分析。
加密技术与人权有着密切的联系,因此,规范加密技术使用的法律和政策也应考虑人权问题。
本文通过三个真实案例,为我们分享了他们在威胁捕获过程中收获的经验教训,和利用网络进行威胁捕获的一些技巧。
将再投入250亿美元支持本国经济复苏,主要用于互联网等基础设施改造。
Apple认证体验团队的戴维森在WWDC22的虚拟舞台上展示了公司的“下一代(无密码)认证技术”Passkeys。
保持与现有标准衔接,补充完善“方案”评估技术方法。
SolarWinds、Kaseya 和 Log4j 等大型事件“只是冰上一角”。
应该重视将所有公司提升到贫困线以上,即使已经安全脱贫的公司也应重视此事,因为当今软件依赖、数据共享和混合工作模式的局面下,个人和组织都变得更加互联互通。
出于安全利益的考量和地缘因素的影响,爱沙尼亚网络外交着眼于防御性和针对性较强的网络防御联盟。
本文实现了一个依赖约束解析器来解决NPM依赖约束的多样性,并在此基础上构建了一个完整的依赖漏洞知识图(DVGraph),以捕获所有NPM包之间的依赖关系。
美国防部新工具!把情报、作战、环境三大数据源全面整合至作战评估。
大多数探测和击败无人机的技术解决方案在开放区域运行情况良好,但在城市和高层建筑等环境中的效果不佳。
乌克兰IT军带来网络空间的灰色地带争议。
大量飞马航空电子飞行包(EFB)软件源码、飞行数据、机组人员个人信息存储在公开暴露的存储桶中,允许未授权访问敏感信息。
美国智库及军方人士认为,俄罗斯目前在乌克兰的电子战行动可能是美军未来作战的一次预演。
谷歌决定向受到影响的居民支付共计一亿美元的和解金,预计最多赔付每人400美元。
本文拟借鉴欧盟GDPR对于区块链应用场景下的个人信息权利适用经验,提出我国《个人信息保护法》在区块链应用场景下个人信息删除权和更正补充权行使的制度设计。
本文探讨了“战争迷雾”并提出了“作战驱动的数据”概念。
微信公众号