笔者就以fastjson为例深入聊一下开源软件容易犯的错误,以及开源软件在维护安全方面的难点。
就APT活动而言,东南亚是最活跃的地区,包括Lazarus,DarkHotel和Kimsuky等组织,以及Cloud Snooper和Fishing Elephant等新兴组织。
倪光南认为新型基础设施作为新领域,非常重要的关键词就是网络安全,要突出网络安全。
微软警告称黑客组织正在进行新一轮的勒索病毒攻击,已经锁定了政府部门、医疗机构、制造业、交通运输和教育软件供应商等关键性的社会服务组织。
本文探讨了美国立法相关争议,共研网络安全信息共享立法问题。
2019年,列入统计的43家公司收入合计245.2亿元(已剔除非安全业务收入且不包含360),同比增长19.79%。
卡巴斯基研究团队警告称,Google Play托管的恶意应用正在被黑客秘密监视和窃取Android用户数据。该运动已经开展了至少四年,幕后攻击者为海莲花组织。
“人的因素”促使我们更深刻认识到参与网络安全链条中的人员个体的差异和作用,用新技术去弥补防御方弱点、固化人员安全能力推广、并限制攻击者活动空间。
4月27日,江苏淮安清江浦区人民法院公布一份侵犯公民个人信息刑事判决书。四位辅警利用职务便利,违规查询、出售公民个人车辆档案信息被判刑。
本文将揭秘Cobalt Strike的在野使用情况,对具体所使用的部分APT攻击组织进行披露,同时对在野利用的各种技术如流量伪装和C\x26amp;C隐藏技术进行分析,并对其服务器“NanoH...
小米这次系统更新充分曝光了后台监控手机中App启动、调取权限、读取数据的情况。
码牛科技在公共安全领域深耕六年,是一家专注于网络信息安全大数据应用的人工智能行业解决方案供应商,具有全行业解决方案及产品研发能力。
特朗普总统签署了一项行政命令,宣布外国对美国电力系统的网络安全威胁为国家紧急状态,禁止从外国对手控制的公司“购买、进口、转让或安装”大功率系统电力设备。
该指南包含安全标准列表,NSA希望公司在选择要在其环境中部署的远程办公工具/服务时考虑这些安全标准。
目前美国国防部和工业界普遍认为,该套标准在实际推广层面上,面临较大压力较大。
本文重点分析了美军在新冠疫情期间在网络能力输出方面的困难挑战,采取的政策机构、规范管理、工具手段等应急措施,以及未来网络能力建设方面的趋势。
本文研究了欧盟《一般数据保护条例》对企业收集用户数据、随时间推移识别用户、通过网络广告获得收入并预测其行为等方面的影响。我们利用一个中介机构提供的大部分在线旅游...
美国大西洋理事会学者特雷·赫尔撰文指出,软件责任管理体制是确保软件生态系统安全的有效方法。
美国和中国在内的主要国家一致同意把人工智能国际标准放在首位;各主要国家人工智能领域的国家战略表明,各国都计划推行自己的国家标准;考虑到人工智能行业的市场结构,各...
到目前为止,全国各省市在加强社会治安防控体系建设方面都做了哪些?都有哪些政策法规?
微信公众号