一名研究员从台湾工业网络解决方案提供商 Lantech 生产的工业设备服务器中发现了两个严重漏洞。即使攻击者技能有限,这些漏洞也可遭远程利用,但 Lantech 公司尚未公布任何...
资助领域主要包括(但不限于):网络空间安全信息系统防护理论与技术、网络空间安全监测理论与技术、网络攻防理论与技术。
卡巴斯基实验室的研究人员发现,SynAck 勒索软件新变种使用代码注入技术 Process Doppelgänging 隐藏在合法进程中,可绕过反病毒安全机制,现有反病毒产品无法进行查杀。
数百万巴基斯坦公民的个人敏感信息正在不同的社交媒体平台上被出售,而这些信息在巴基斯坦国内网站上的售价仅为100卢比,即1美元。
新建立的试验性区块链团队将由现任Facebook Messenger的主管大卫·马库斯来领导,目前马库斯还是数字加密货币交易平台Coinbase的董事会成员之一。
Abbott 已召回约35万台可植入性心室去颤器进行固件更新,原因是这些设备被指包含威胁生命的缺陷并易遭利用。
研究团队向Intel 官方报告了CPU最新的8个安全漏洞,目前这些漏洞细节正在被保密中,这些安全漏洞实质上是由相同的设计逻辑缺陷产生的。安全人员为了区别之前的安全缺陷,将...
等保测评主要分管理和技术两部分测评,管理是各类管理制度加上操作记录文件等的测评,假设在管理部分测评整体失分不多的前提下,如何通过技术手段(安全设备)去增加分数?
所谓征信APP,或为一些线上信贷的信息获取入口。其要求获取智能手机多项隐私权限,包括GPS位置、电话号码、录制音视频、访问摄像头,甚至包括读取短信和通讯记录等。
本文梳理了美欧数据跨境流动政策的发展脉络,并通过对政策驱动、目的、实施机制的详细 对比,澄清有关该政策的基本认知。分析了全球数据跨境流动政策的基本走向及其对跨境...
一位网络防务专家警告称,各国正积极准备可能由俄罗斯等国发起的、针对基础设施的“敌对”网络攻击,此类威胁甚至可能导致“飞机坠毁与水源污染”。
纳卡森被认为是“少有的了解网络空间作战和信号情报的军官”,其经过长期实践形成的作战和部队建设的思想,很大程度上将指导未来美军网络空间作战和信号情报工作。
Darkhotel是一个长期针对企业高管、国防工业、电子工业等重要机构实施网络间谍攻击活动的APT组织。
全球97%的IT专业人士正在使用某种类型的云服务。公共云和私有云的结合是最流行的架构,59%的受访者表示他们正在使用混合模式。
“用户同意”规则本着良好的设计初衷,以民法自愿原则为基础,看似十分合理。但是实践中仍然发生了很多问题,其法理基础、操作性、实施环境等不能为该规则提供保障。
5月1日,推荐性国家标准《信息安全技术个人信息安全规范》正式生效,填补了国内个人信息保护在具体实践标准上的空白。我们常用手机APP的现有隐私条款,是否符合标准?
印度在推动网信军民融合领域的发展上,主要有信息技术产业崛起迅速、信息技术人才储备丰富和网安领域国际合作紧密等三方面的有利基础。
日本政府正在为自卫队部署应对网络攻击的设备和能力。发起此类网络反击的前提是日本遭遇了涉及常规武器和其它威胁的物理攻击,最可能采取的反击措施是 DDoS 攻击。
黑客盗来数据后会利用哪些方法变现呢?
与大多数行业不同,交通运输行业网络安全保护不力的潜在结果不仅仅是经济上或隐私上遭受损失,还有可能致命。恐怖分子或网络罪犯可以劫持有漏洞的SCADA系统引发列出脱轨或...
微信公众号