教育部发布《直播类在线教学平台安全保障要求》教育行业标准。浙江省教育厅部署全省教育系统电子邮件安全检查。
CSOonline基于全球用户和商业评论,评选出了目前九大热门顶级API安全工具。
Argo CD官方发布Argo CD身份认证绕过漏洞(CVE-2023-22482)和Argo CD授权绕过漏洞(CVE-2023-22736)通告。
推进电力行业网络与信息安全工作,开展电力行业关键信息基础设施安全保护专项监管。
报告展示通过设计具体的技术,以实现保护隐私的数据共享。
这些运营挑战将与2023年企业面临的安全威胁紧密交织在一起。
2021年,中国网络安全咨询服务市场规模达到13.4亿美元,规模同比增长42.5%。
数十家网络安全公司在过去一年中解雇了员工,包括Tripwire、Deep Instinct、Pipl、Transmit Security、Tufin、Checkmarx、Varonis、Perimeter 81和Armis等。
本指南依据国家法律法规和标准,同时参考行业最佳实践,针对汽车数据安全的重要合规内容,结合汽车行业特有场景,提出合规实践建议。
未经身份认证的远程攻击者可组合利用这些漏洞在目标系统上以 ROOT 权限执行任意代码。
未经身份验证的攻击者可以通过滥用 js2py 功能执行任意 Python 代码。
撬动众包威胁情报、大幅提高安全运营能力和效率、将恶意软件攻防提高到一个新的水平…
Wolfi系统是使用以内存安全语言编写的新库和不安全语言编写的库的组合开发的,是内存安全的系统级实现。
在当前已启用或曾经启用过SAML单点登录的状态下,未经授权的远程攻击者可利用此漏洞在目标服务器上执行任意代码。
美国防部发布《零信任战略》变革网络防御模式、美国网络国家任务部队升格为次级联合司令部、美陆军首次部署“网络态势理解”软件…
供应链安全问题突出,Emotet和Log4J不安分。
当《数据安全工程技术人员国家职业标准(征求意见稿)》正式出台后,“数据安全工程技术人员”与“大数据技术应用——数据安全师”这两个非常相似的职业将处于何种关系呢?
一年下来交了非常多的学费,赚了不少的宝贵经验,总结主要是几个大的思维陷进。
本文整理了2023年网络安全人士必备的30个专业搜索引擎
一起洞察行业未来的发展脉搏。
微信公众号