本文从标准应用角度出发,详解标准内容,展示实践案例,供参考。
本文整理了2021年世界各国政府推出的十大最著名的网络安全政策法规和举措。
谷歌表示,某些中间件设备无法处理部分数据包,从而导致异常的连接失败或超时。
该漏洞影响OpenSSL 1.1.1l之前的所有包含SM2商密算法版本。业界一些基于OpenSSL改造过的商用国密算法版本也可能受该漏洞影响。
作为网上银行系统的第一个有效安全规范,此规范为各银行网上银行系统建设和改造升级提供了最基本的安全性参考。新版规范有三个重点修订内容。
该战略旨在对美国进行大规模保护,免受国外情报实体威胁,新的战略目标是保护“国家关键基础设施免遭外国情报机构的攻击”。
据外媒报道,黑客利用IOTA官方钱包中的漏洞窃取了数百万美元,目前该组织关闭了其整个网络。
攻击者可利用漏洞在未授权的情况下发送攻击数据,实现远程代码执行,最终控制WebLogic服务器。
FTC是美国唯一在经济各领域均具有消费者保护和竞争管辖权的联邦机构,可通过执法行动、发布规则报告等方式来加强对于消费者权益的保护。
云原生计算基金会宣布为Kubernetes推出公开的漏洞奖励计划,最高奖赏1万美元。
为解决军队医院针对不同体检对象和体检类型而使用的三套体检管理信息系统而带来使用和管理方面的问题,需要集成各相关体检系统功能于一体。
2019年度《工业信息安全标准化白皮书》中首次明确界定了工业信息安全相关概念之间的关系, 全面分析了当前存在的问题,提出了工业信息安全标准体系框架。
本文展示了Marvell无线芯片固件及驱动中漏洞的具体细节,并演示了如何利用这两个漏洞仅通过发送无线数据包的形式远程在特斯拉汽车的Parrot系统内部实现命令执行。
伴随着私有云承载业务系统的不断增加,以及安全威胁的不断变化,构建有效的联动防御体系变的极为重要。
MITRE 本月即将发布的 ICS ATT&CK,会是一个新框架,而不是类似云安全,简单地扩充企业 ATT&CK 的攻击技术(Technique)。
美军前高官分析对非国家黑客开展网络攻击的三大挑战。
近年DARPA网络安全技术研发部署重点包括高效攻击溯源等威慑类技术,脆弱性分析、高安全系统设计、安全形式化设计与验证、基于密码的系统保护和大规模攻击缓解等保护类技术...
WhatsApp因未能履行GDPR透明度义务而被爱尔兰数据保护委员会(DPC)处以创纪录的2.25亿欧元罚款。
这项提案旨在赋予消费者新的数据权利,并希望能够控制科技公司在数据收集方面的行为。
上海市大数据中心构建以全市适应数据动态流动“以数据为核心”的安全保障体系,实现上海市公共数据安全保障能力的现代化。
微信公众号