《信息安全技术关键信息基础设施安全保护要求》是关键信息基础设施安全保护标准体系的构建基础,将于2023年5月1日正式实施。
论文研究主题为域名服务器的“易被劫持性”,提出了三种针对域名服务器的劫持攻击方法,评估了攻击的可行性及实际影响。论文发表于网络安全顶级会议CCS 2017。
用Rust开发代码不仅能避免很多常见的安全漏洞类型,而且最终会对全球网络安全基线产生重大影响。
本文调研了目前中国和美国用户对于账号注销功能的认识和实践现状,并结合用户期待为账号注销设计提出了若干改进建议。
电子战在未来战争中将不仅仅是战场信息战的主要作战形式,更是战场信息战的核心和支柱。
广发证券漏洞管理系统实现了漏洞管理、资产管理、工单管理、漏洞知识库及统计报表功能,并可用于漏洞发现、通知流转、整改闭环的日常工作之中。
研究工作介绍了如何利用网络流量信息,检测并识别基于洋葱路由(Tor)的恶意软件。论文发表于网络安全顶级会议CCS 2022。
在当前国际严峻的威胁形势下,网络安全面对的挑战依然严峻,合规建设任重而道远。
查个水表电表,也能泄露个人信息?
植入恶意代码的JS文件被安装在250多家美国新闻媒体网站之上,其中包括国家新闻机构在内的不少重量级新闻机构。
新加坡成立新四军种以应对数字领域威胁。
美国公司80家,以色列9家,加拿大4家,英国2家,法国、印度、爱沙尼亚、巴拿马和瑞士各1家。
该漏洞利用了充值过程,允许任何人为地铁列车的智能卡充值,金额与次数不限。
本文将详细地阐述这些恶意软件如何利用VMware漏洞进行攻击以及攻击后的行为。
全国信息安全标准化技术委员会关于2022年网络安全国家标准项目立项的通知
英国通过600万英镑一揽子支持计划加强乌克兰网络防御。
最近看到朋友圈里对安全产品“杀”低价这个事情讨论的很多,谈一下自己的看法。
近一半运行的是过时的操作系统版本,这使它们面临数百个可利用漏洞的威胁。
Cyber SU可将敌我双方的赛博和电磁活动信息汇聚到美陆军指挥所计算环境中,在未来联合全域作战环境中为指挥员提供更全面的态势理解能力。
会议成果包括计划建立基于自愿原则的国际反勒索软件工作组(ICRTF),开发跨部门工具和威胁情报交流网络,以提高预警能力,并整合政策和最佳实践框架。
微信公众号