微软报告揭示,有攻击者利用某个停止维护的物联网产业链基础软件漏洞,成功入侵印度电网,该漏洞目前正被持续利用。
OpenSSF开源软件评价项目和指南公布出的相关框架流程、指标条目、实践工具等内容对我国开源安全工作的借鉴作用。
通过深度伪造生成的虚假信息高度逼真,具有真假难辨、混淆视听之功能。该技术一经产生便被用作国际政治攻心之利器、数字外交之重要工具。
很多安全人士开始呼吁使用漏洞利用预测评分系统(EPSS),或将EPSS与CVSS结合起来提高漏洞指标的可操作性和效率。
成功利用此漏洞(CVE-2022-4135)可导致在应用程序上下文中执行任意代码。
欧盟议会通讯总干事兼发言人Jaume Dauch在网站关闭后也表示,中断是由持续的DDoS攻击造成的。
俄罗斯在入侵乌克兰期间未能破坏乌克兰的计算机网络,这或许迫使其只能对乌基础设施实施物理打击。
84%的客户表示会考虑抛弃未能管理好数字信任的供应商。
当前,数字外交得到国家、国际组织等国际行为体的普遍重视,引发了人们对数字外交领域相关问题的思考。
66%的受访者认为网络安全主要是一种创收手段。
多域作战云是一个与军种无关的网络可定制系统,只有通过军队与工业界的充分合作才能将其塑造为未来新的作战范式。
美军利用虚假社交媒体账户推动亲美消息。
研究人员最近发现了EVSE设备、电动汽车 (EV) 通信和上游服务中存在多个漏洞。对这些系统的攻击的潜在影响从局部的、相对较小的影响到长期的全国性破坏。
美国政府发布《基础设施弹性规划框架》更新版。
德勤公司的多位资深网络安全分析师对2023年网络安全领域的发展态势进行了战略性预测。
安全、安全感和安全化构成了理解国家安全的基本向度,以此为基础,国家安全治理的理论体系可基于“情境—意识—行动”的分析框架予以建构。
本文通过几个应用案例,展示美国海军数字军种建设的发展方向和发展水平,为我国海军相关领域建设提供参考。
这些文件详细介绍了实现零信任这一网络安全新范例所需的100多项活动、能力和支柱。
该市的电子邮件服务无法使用,还影响了其他市政服务。
负责印度证券交易账号开户的关键机构中央证券存管机构(CDSL)披露,系统遭到恶意软件入侵,部分设备受影响已被隔离。
微信公众号