据双子座咨询公司从各种暗网收集的观测数据表明:在过去12个月里,有6000万张美国卡被盗。其中93%是EMV芯片卡。
思科在上周三发布的安全咨询中解释,该公司无意中在其软件产品中泄露了一个Dirty Cow的漏洞利用代码。该公司承认,这是由于QA验证步骤失败所导致的,导致其内部用于质量验...
Adobe ColdFusion 9月份修复的任意文件上传漏洞CVE-2018-15961,近期被研究员发现已经在实际攻击活动中遭到利用。
本文仅列举了近一个月以来美国各部门围绕网络安全的动作,显示出网络安全问题已经成为美国多个部门的共识,后续措施可能密集出台。
本报告回顾了军事信息相关能力的历史,以及对专家和利益相关者的访谈,提出了信息在美国军事行动中的作用的三层视图。它还确定了实现IE的有效C2和态势感知的要求,并详细分...
本文基于电子数据的“数据”特性给证据法规则所带来的改变,同时关注电子数据给证据法、证据规则所带来的冲击与问题,并从整体上研究和设计电子数据的特殊的证据规则体系。
知名数据库安全厂商安华金和宣布获得由德联资本投资的C1轮融资,融资额达近亿元规模。
美国食品与药物管理局在官网上详细列举了其近年来改进医疗设备网络安全的相关措施,安全内参翻译如下。
本文围绕习近平总书记指出的三方面核心技术,论述了世界网络安全核心技术的发展动态,并总结分析了我国网络安全核心技术现状和差距,提出了相应的发展建议。
美国自2001年开始规划建设的一套“网络空间态势感知体系”。该态势感知体系将美国境内(包含离岸)的网络空间中,其认为的敏感区域划分为军事网络、联邦网络两个部分,分别交...
本文我们分享了本年度发现的第三个vbscript的漏洞细节,其利用手法和之前几个同样精彩。我们相信vbscript里面还有其他类似问题,同时推测相关开发团伙手上还有其他类似的漏...
我军网络信息体系能力发展面临三大挑战军民深度融合是胜利之本,也是信息化条件下一体化联合作战新的战争形态。针对网络信息的攻击可使指挥系统瞬时陷入瘫痪,其威力不亚于...
俄罗斯军方近日宣布,在列宁格勒举行的一场500人规模演习中,使用“希罗克(Silok)”电子战系统的部队强制“敌方无人机”降落到地面。
有些专家很担心,在新的隐私监管规定,尤其是欧盟的《通用数据保护条例》(GDPR)汹涌而来的时代,安全团队履行自己职责的能力会不会受到影响。
为避免一些常见安全错误,SD-WAN解决方案至少应包含以下4个基本安全策略。
本文主要讨论战术层面的对抗,重点关注守方的战术思考。
近五年来,我国网络安全产业砥砺前行,在产业规模、企业发展、技术创新、生态协同、人才培养等方面取得了长足进步,为保障国家网络空间安全发挥基石力量、做出重要贡献,但...
广测针对某些关键信息基础设施在接报漏洞后面临的处置周期长、资产定位难等问题,进行针对性的调研,探索对其重要信息资产开展漏洞治理的工作,并总结了一些实践经验与同行...
我国应借鉴发达国家的先进理念和发展经验,在提升全民数字素养,加强网络安全、数据资源保护、数字经济监管以及数字经济国际合作方面制定合理的发展目标和政策。
具体金额未知,Threat Stack将利用Bluefyre的产品组合帮助开发者构建安全的云原生应用程序。
微信公众号