成功利用该漏洞的攻击者,可以远程读取应用数据、甚至执行任意代码,具体危害与受影响应用的功能和权限相关。iOS平台内置第三方解压缩库(经验证,包括但不限于SSZipArchiv...
近日,微软官方发布了Microsoft Excel远程代码执行漏洞(CNNVD-201806-800、CVE-2018-8248)及Microsoft Windows HTTP协议堆栈远程代码执行漏洞(CNNVD-201806-771、CVE-20...
苹果上周五发布了2017年下半年政府数据索取透明度报告,报告显示,与美国国家安全相关的数据索取请求再次大幅增加。
英国电信集团已与欧洲刑警组织签署了一项协议,将在未来共享与重大网络威胁和网络攻击相关的情报。而这两大组织合作的目的在于通过共同努力,为公民、企业和政府创造一个更...
近日,加拿大发布了该国的新版国家网络安全战略,该战略作为加拿大在网络安全方面的路线图,旨在实现加拿大人的目标和优先事项。
美国众议院科学委员会计划在本月推出立法,启动一个为期10年的国家量子计划。美国科学委员会主席Lamar Smith(R-TX)在一份有关该法案的声明中表示,“我们必须确保美国不落...
近日,全国信息安全标准化技术委员会归口的《信息安全技术 公钥基础设施 数字证书格式》等7项国家标准正式发布。
美国空军官员近日宣布,决定将空军太空司令部的网络责任转移给空战司令部,后者将于2018年夏天开始承担网络责任。
《电力信息系统安全检查规范》标准于2018年3月15日发布,2018年10月1日起开始实施。
如果中国首先提供广泛部署的5G网络接入服务,中国科技公司将在创造下一代高科技产品和服务方面领先一步,例如手机制造、互联网服务、无人驾驶和人工智能。
在首届中国工业信息安全大会上,国家工业信息安全发展研究中心副主任万鹏远正式发布了《工业控制系统信息安全防护指引》。
联合致力于维护和保障地区的和平、安全与稳定是上合组织最为重要的宗旨之一,核心是打击恐怖主义、分裂主义和极端主义“三股势力”。
美国国务院当地时间2018年5月31日公布了两份非保密建议报告,向特朗普提出了应对网络威胁以及保护美国网络利益的建议,推动其优化国际参与战略以及更有效地抵御网络威胁。
近年来,我国商用密码技术发展迅速,产业队伍不断壮大,标准和产品已成体系,检测能力快速提升,密码在金融、税务、海关、电力、公安等重要领域的网络和信息系统中得到广泛...
全国信息安全标准化技术委员会秘书处针对欧盟GDPR的核心内容,组织相关机构和专家,编制发布了《网络安全实践指南—欧盟GDPR关注点》,供各方参考,并建议各方关注GDPR对自...
思科公司周三发布安全预警称,黑客利用恶意软件,已感染几十个国家的至少50万台路由器和存储设备。
本报告为理解开源情报的现代实践提供了一个框架。它回顾了关于开源情报的文献,描述了过去50多年来开源情报的演变,定义了开源信息和开源情报循环,并将开源情报进行了情报...
假设我的主机已被感染,病毒程序会寻求与C&C服务器的通信。我们可以对主机对外通信的目的IP地址进行审计,基于开源的威胁情报,排查目的IP地址的恶意性。那也就是说,我们...
该中心将显著扩大 CNL 的网络安全研究能力,为加拿大的国家网络安全再添助力。
2018年5月10日,英国皇家国际事务研究所发布论文《俄罗斯新的武器装备发展计划:对俄罗斯武装力量和军事能力的影响》,对俄罗斯最新的2027版武器装备规划进行了评估,现将...
微信公众号