2020年,国家互联网应急中心运营的CNVD漏洞平台新增收录的通用联网智能设备漏洞数量呈显著增长趋势,同比增长28%。
攻击者可利用该漏洞通过构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
处罚信息中提及中信银行“未经客户本人授权查询并向第三方提供其个人银行账户交易信息”。
美国网络威慑战略始终服务于其在网络空间的霸权目标。
据一名白宫高级官员介绍,这类似于纽约市对饭店进行卫生情况评级或新加坡对物联网设备进行标记等。
谷歌安全团队指出,某神秘组织在2020年至少部署了11个 0day,并攻击安卓、iOS 和 Windows 用户等。
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
本文提出了与云平台联动的安全策略动态保障机制,以及适应云动态网络拓扑的策略自动编排关键技术,为新型数字化基建云计算网络安全防护提供相关借鉴。
Fireye近日发布了《全球重启:2021网络安全趋势预测》,分析了2020年的网络威胁趋势并对2021年的网络安全趋势进行了预测。
企业电子邮件泄露(BEC)诈骗2020年给企业造成的损失超过18亿美元。
美国空军开始变革收集、使用和共享数据的方式,努力打造一支在任何时间、任何地点都能不间断地获取所需数据的“数字空军”。
工控系统“1+4”多重工控信息安全防护体系可实现城市供排水工控网络安全可知、可视、可管、可控,有效提升城市供排水工控网络安全水平。
美国联邦IT和网络安全领导调整其网络架构时,应该将重点放在保护任意地点的用户和数据流量上,而不是仅仅保护某些特定的网络位置。
根据最新发布的《2020年威胁报告》,2020年为勒索软件攻击的“引爆点”。
为验证SD-WAN方案在券商广域网应用场景下的技术优势和适用性,上交所技术携手南京证券和思杰公司,探索了SD-WAN在证券行业灾备互联应用研究。
根据法律规定的罚款方案,根据违法行为的类型和严重程度,可处以5000万越南盾至1亿越南盾不等的罚款。
法案借鉴了许多美国加州《消费者隐私法》以及欧盟《通用数据保护条例》的成熟经验,主要内容如下。
至少对于那些有着健康安全文化的企业而言,安全负责人与董事会高管之间的距离正在缩小。
在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理。
近日,GitHub删除了安全研究人员Nguyen Jang发布的概念验证漏洞利用代码。
微信公众号