公安部第三研究所副研究员、中国信息安全法律大会专家委员会秘书长黄道丽博士以《<网络安全法>实施三周年回顾与展望》为题进行分享。
国外的研究人员发现了施耐德的代码注入漏洞(CVE-2020-7475),该漏洞可以使得施耐德PLC蠕虫化。
本文提出的基于NLP技术的网站篡改检测引擎,致力于快速发现被篡改的网站,降低网站所有者的相关损失。
武器系统的可靠性直接影响到作战人员完成任务的能力,以及武器系统在全寿命周期(通常长达数十年)内的支持维护费用。当前美国防部采办项目交付的武器系统仍普遍存在可靠性...
攻击者利用该漏洞,可使BIND域名解析服务崩溃。目前,该漏洞的利用代码已公开,厂商已发布新版本完成修复。
七年以来许多国家或地区的政府网站相继遭到了自称为“ VandaTheGod”组织的攻击和破坏,尽管他们宣称是为了打击政府的不公行为,但近年来窃取了大量的个人信息。本文通过他们...
这起数据泄露事件被指严重性较低,因为多数被泄信息已公开,而 JRD 门户网站本来就是 Joomla 专业人员的目录。然而,哈希密码和 IP 地址本身并未打算公开。
此漏洞的影响非常严重,因为它可能会导致整个帐户被接管。
许多组织都正在通过代码来自动化他们的云基础设施部署,同时也便于将安全配置基线嵌入到DevOps生命周期的初期阶段中,但由于后期一些未记录的改变,即云配置飘移的问题导致...
OpenCTI是一个开源威胁情报平台,允许组织管理其网络威胁情报知识和可观测项目。
SHA-1算法在2017年2月被谷歌密码学专家破解,可利用SHAttered技术将两个不同文件拥有相同的SHA-1文件签名。
美国国家安全系统委员会在2014年一月发布了《CNSSP No.17》,其主要目的是指导政府机构在使用无线技术时保障国家信息安全。
根据Reposify最新公布的报告,全球领先跨国银行中,23%都有至少一个配置错误的数据库暴露于互联网,存在数据泄露风险。
亚太地区只有日本和新西兰获得欧盟充分性认定,可跨境共享数据。
去年发现安卓APP劫持漏洞Strandhogg的团队,近期又披露了升级版漏洞Strandhogg 2.0,影响范围更大,仅最新版本 Andorid Q/10 不受影响。
因发生 900 万客户数据泄露一事,英国易捷航空正面临一场天价法律集体诉讼案。
新的深度学习检测模型可以大大提高网络攻击的检测速度和精度。
攻击的风险并不新鲜,但是随着事件变得更加复杂和持久,组织需要从网络安全转向网络弹性。
2020年4月,境内感染网络病毒的终端数为近144万个,境内被篡改网站数量为23,124个,境内被植入后门的网站数量为5,981个,CNVD收集整理信息系统安全漏洞1,986个。
本报告分享内容包括:暗网的基本概况、中文暗网交易平台及交易体系现状、暗网治理思路与调试。
微信公众号