美国参议院军事委员会美国当地时间2018年5月24日通过“2019财年国防授权法案”,该法案要求美国科技公司披露其是否允许美国的对手国家审查其软件的内部运作机制。
小米首席架构师、人工智能与云平台副总裁崔宝秋博士称,小米为了符合GDPR条例已经在几年前就开始进行多方位的投入,从法律规定的研究到云计算基础设施的布局,从大数据技术...
一款被命名为“Cosiloon”的恶意软件被预装在数百款不同型号和版本的安卓设备上,其中包括由中兴和爱可视等世界知名制造商生产的设备,这些设备大部分都没有经过Google认证。
比特币核心开发人员格雷戈里·麦斯威尔提出 P2SH² 解决方案,但哈丁认为 P2SH² 不可能完全防止用户在去中心化的区块链中插入任意数据。目前已知的最佳缓解方案仅仅是以字节...
手机积分原本作用为运营商用于回馈客户鼓励消费,需要积少成多,故日常很少有人予以密切关注。但就小小的分值,居然也成了某些人眼中的谋财道路。
近日,二十多家机构联名向亚马逊 CEO 贝索斯上书,抗议该公司将人脸识别技术出售给警方的事件炒得沸沸扬扬,引发了新一轮关于技术、隐私与管理者关系的大讨论,执法机关滥...
工业网络安全公司 Dragos 经过分析后发现,黑客组织 Xenotime 已将目标瞄向全球的组织机构,该公司未透露该组织近期的攻击活动细节,但指出该黑客组织活跃在多个设施中,除...
工业网络安全公司 Applied Risk 的研究员 Gjoko Krstic 最近发现 SoMachine Basic 1.6.0 版本61653、1.5.5 SP1 版本60148 以及可能还有更早版本均受 XML 外部实体 (XXE) 漏...
AgentRun公司不安全的Amazon S3存储桶包含了大量的缓存数据,涉及数千名不同保险公司客户的个人敏感信息,包括类似Cigna和SafeCo Insurance这样的大型保险公司的客户,遭泄...
第11次网络与信息法治圆桌会议暨“数字中国与数字经济立法”研讨会上,来自政府、企业、科研机构、院校的几十位专家、学者,就我国应制定一部怎样的数字经济法进行了讨论。
英国国家网络安全中心(NCSC)最近指出,供应链被黑是英国公司面临的最大威胁之一。如果攻击者通过供应链中最有价值的部分入侵其既定受害者,该如何缓解此风险呢?答案就是:...
安全研究人员、供应商和企业如果想要对抗量子加密破解,需从现在开始着手。
“9.11”之后,美国政府授权海关和移民局在“认为必要”的情况下,可扣留任一过境人员的电脑和数码设备进行深度检查。随着美国安全审查进一步趋于严格,个人隐私和数据安全问题...
在日常开展等级保护工作中,大家总会有一些误区,以下为公安部网络安全保卫局下属中国网络安全等级保护网发布的十大误区。
目前许多物联网设备仍然支持不安全的S0框架,其目的在于实现兼容性。研究员表示,同时支持两种框架的设备很可能会被迫使将配对过程从S2降级到S0,并将这种降级攻击技术命名...
仅仅通过一个使用默认管理凭证的脆弱WiFi,黑客就能够访问到这些重要的关键系统,严重威胁铁路安全,甚至可能危及无数人命。而近日,这种假设就实实在在地发生在了英国铁路...
GDPR数据保护条例生效后,一些美国新闻网站在欧洲已经处于无法访问的状态。一些媒体把这种全球性的影响称为“布鲁塞尔效应”。
工控系统安全管理专家认为,连接性加强意味着网络安全必须引起足够的重视。工业类企业可通过五种方式提高网络威胁意识,以便更好地保护员工、客户及数据。
欧洲议会被要求建立一套关于网络冲突的新规范,或考虑采用由全球网络空间稳定委员会(GCSC)所制定的一套新规范。
思科公司事件应急响应服务部门主管Sean Mason给同行的五个建议,他认为,安全需要融入所有事情,IT人员也应该向着保护公司、客户和用户共同利益的目标努力。
微信公众号