今年1月,由GE医疗集团、DHS网络安全和基础设施安全局(CISA)以及医疗网络安全公司CyberMDX联合制造的患者监护设备中发现了一些潜在的安全漏洞。
网络安全专业委员会日随机抽取45家企业发放问卷,调研疫情对网络安全产业造成的影响和网络安全企业开工复工遇到的困难,并收集产业界抗疫先进事迹及做出的社会贡献。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
通过SD-WAN的网络可见性和丰富的应用数据库,来识别哪些是使用最多的应用,哪些是不允许的应用,各自的风险级别又是怎样。再比如,与CASB和CWP结合,提供更多的威胁检测与...
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
云计算通过交付服务的方式解决了IT基础设施交付的痛点,云安全厂商也可以通过云安全技术为客户提供各种云安全服务,而企业只需要购买和使用安全服务。
本届RSA大会的安全解决方案在实现上最为关注的关键词:DevSecOps、自动化、合规化、运营一体化。
美国国防部召开新闻发布会对外宣布,正式采纳国防创新委员会推荐的五项人工智能伦理原则。
RSA大会的主题从去年的“Better”变为“Human Element”,意味着人在未来安全行业发展中将发挥不可或缺的作用。
白皮书聚焦自动驾驶数据安全问题,首次对自动驾驶数据进行了分类分级,并系统分析了自动驾驶数据安全风险,建立了自动驾驶数据安全防护体系。
“联合网络协调组”将隶属于国土安全部政策-战略-规划办公室,人员编制六人,拟申请260万美元预算。
国外安全研究人员提出了一种不需要获取定位权限,即可获取到用户的当前位置的方法。鉴于利用思路可能会被积极利用,基于其危害性,奇安信威胁情报中心将事件进行了整理。
Chrome已遭利用的漏洞是CVE-2020-6418,网络设备厂商Zyxel旗下系列产品遭利用的漏洞是CVE-2020-9054。
MyBB 1.8.x 分支已经修复了103个漏洞,其中近四分之三的漏洞是通过 MyBB 的安全计划报告的,19%的漏洞是内部发现的。
随着科技的日新月异,互联网金融犯罪不断,涉案人员、资金等信息海量,卷宗堆积如山,给办案人员带来了新的挑战,大数据分析已成为侦查机关办理互联网金融犯罪的重要工具。
本文研究建立了电力物联网技术标准体系框架及重点标准化领域,梳理了已发布、编制中标准及亟需制定的各类型标准,形成统一、综合、开放的电力物联网技术标准体系。
开源安全工具首次在商业味十足的RSAC大会上赢得一席之地,意味着企业安全业界对开源安全工具的关注度和重视度正在快速提升。
《规范》的出台无疑给助贷业务提出了新的挑战。金融业机构急需正视自身在大数据风控能力上的不足,而助贷公司想要合规,就必须让渡一部分数据,并在现有业务模式的基础上积...
用户很可能在毫无感知的情况下泄露隐私,而攻击者并不违法。
根据应用场景和实现机制,数据脱敏技术可分为静态数据脱敏和动态数据脱敏。
微信公众号