该安全实验室的创始成员来自如微软、谷歌、Intel等著名组织机构,其它组织机构以及个人安全研究员也可加入,同时还设立了奖励金最高为3000美元的漏洞奖励计划。
本文介绍了Palo Alto研究员对错误配置容器的研究结果、识别公开服务的方法以及保护容器服务的缓解措施。
“新华视点”记者近日调查发现,有人在网上公开兜售对公账户,一套完整企业对公账户材料,售价6000元至上万元不等。
过去一年中,欧洲的网络安全人才空缺几乎翻了一倍,仅今年内就需要新增 29.1 万安全人员才能满足业务需求,而全球网络安全劳动力需增加 145%。
CyberSat峰会是世界上唯一将卫星、太空、网络和政府融合在一起的卫星安全活动,以教育威胁向量并提供针对下一代攻击的解决方案。
全国电子联行系统项目的提出和开发过程,充斥着很多刻骨铭心的经历,现在回想起来其情此景仍历历在目,给我们带来了许多有益的启示。
我们每天穿梭在各种公共场合中学习、工作、生活,如果有一些不好的习惯、错误的操作,稍不留意就会造成个人信息泄露。
蓝鲨信息自主研发出十余款适用于执法单位的信息取证及网络安全产品,并成为公安部第三研究所在隐蔽通信检测领域的战略合作伙伴。
沃尔夫长期在美国国土安全部工作,曾担任前部长基尔斯滕.尼尔森的幕僚长,在今年二月以代理领导身份执掌战略-政策-规划办公室。
很多公司企业未能正确理解云身份与访问管理层,这种误解常导致危险的错误配置,可催生类似近期 Capital One 数据泄露的客户风险。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
一些新的攻击也可能在现有的3G和4G网络上被利用,大概有5个漏洞。而这些漏洞都统统被继承到5G了。
埃沃森指出,美国防部期望获得的软件供应链监管工具将用于支持美国防部各部门的采购决策,为用户单位解答其在商业市场上所购买软件代码是否可靠的问题。
研究员发现Ring VideoDoorbell Pro视频智能门铃的漏洞,可以窃取Wi-Fi密码,进而攻击处于同一网络下的其他联网设备。
报告代表了该委员会过去三年的工作成果,提出建立一个网络稳定框架、四项原则、八条行为规范以及促进网络空间稳定的六点建议。
研究人员发现了多个5G漏洞,可被黑客利用对用户进行实时位置追踪监视、触发紧急警报或神不知鬼不觉的让手机掉线。
本文分析了国产密码算法软件引擎面临的主要安全挑战:随机数发生器和密钥安全。
工控协议使用不当可能会导致目标 PLC、DCS、RTU 等设备出现宕机、不可重启等问题,采用基于 Fuzz 的方法可以快速高效发现 PLC 宕机类漏洞。
对“大众消费类”产品的准确理解是适用该条款的基本前提,对此我们综合了密码法立法过程的理论探讨和境内外对类似产品的监管实践,尝试对此进行解读。
本文重点阐述一些做软件依赖安全的一些方法论,以及为读者介绍如何借用开源软件力量尽力做好依赖安全。
微信公众号