黑客可利用这些漏洞完全窃取用户输入内容,或实施网络窃听。
奇安信威胁情报中心观察到海莲花在针对国内某目标的攻击活动中使用了一款由Rust编写的加载器,内存加载Cobalt Strike木马。
PuTTY客户端及其相关组件在使用“NISTP-521”的情况下,会“生成严重偏差的ECDSA随机数(nonce)”,从而导致私钥泄露。
未经身份认证的远程攻击者可以绕过身份认证,泄露敏感信息或者执行代码。
当前立法及监管环境下,针对HR数据出境场景,在华外企如何开展data flow及data mapping等工作?豁免申报后,在华外企还需履行哪些合规责任?同行有哪些最佳实践?
由于追逐自己的利益,他往往能比在真正出于本意的情况下更有效地促进社会的利益。
顺势而为。
探索了适用于无人机通信的安全协议技术体制,为未来各场景中无人机安全协议设计及工程实践提供有意义的借鉴。
俄罗斯黑客组织“沙虫”对乌克兰近20个关键基础设施开展网络攻击。
安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的Cortex XDR安全软件,并将其转换为隐蔽持久的“超级恶意工具”。
欧盟全面强调关基网络安全保护的重要性,陆续出台多项政策,实行以风险管理为基础的网络安全治理策略。
法国一家医院被迫恢复使用纸张和笔,并推迟了治疗。
拥抱安全新体系新技术和企业安全团队的新菜谱:高质量单品+带身份的安全日志/数据+融合的安全平台(安全ERP)+小模型+大模型。
面向网云融合安全、智能无人安全、数据模型安全、网络智能防御、自动化安全测试等热点领域,开展学术交流与研讨。
推荐近2年来读过的一些书籍。
本文对该战略文件和相关措施进行编译。
在我国现行法律框架下,针对开源软件供应链安全风险问题,如何用足用好现有法律条款,防范开源软件供应链带来的安全风险是极其迫切的现实问题。
我们将介绍知识产权保护的十个关键步骤,这些步骤是确保知识产权安全的最低要求。
本次分享聚焦于数据安全,将分享快手在大数据安全治理方面的实践。
将其正式命名(升级)为APT44。
微信公众号