红芯的盈利来源主要是靠浏览器用户数量收费,同时会根据用户的个性化需求,提供增值服务,目前部分客单价已高达500万。
近日,ICS-CERT通报了美国快思聪(Crestron)公司生产的MC3和TSW-X60产品中存在系统命令注入漏洞、不当访问控制漏洞,以及证书不当保护漏洞的情况,工业互联网安全应急响应...
网络安全十余年老兵终于重出江湖。
国家工业信息安全发展研究中心结合多年来在电子信息、通信、互联网等领域的技术优势及先进经验,吸收海量互联网纠纷与犯罪案例研究成果,借鉴国际电子数据取证技术,利用区...
近日,惠普(HP)披露了其生产的打印机中存在远程代码执行漏洞的情况。当存在漏洞的设备接收到经过设计的恶意文件时,可导致堆栈或静态缓冲区溢出,从而允许攻击者在设备上...
为深入贯彻习近平总书记在全国网络安全和信息化工作会议上的重要讲话精神,落实关键信息基础设施防护责任,提高电信和互联网行业网络安全防护水平,根据《中华人民共和国网...
以色列创新局日前发表声明说,该机构将联合以色列经济和工业部、国家网络局在未来三年内启动一项发展计划,投资9000万新谢克尔加强国家网络安全产业发展。
如何将已经破裂的或碎片化的组件粘合在一起呢?最佳的方法是,找到将不同组件粘合起来的“粘合剂”。
2016年圣杯文章中提及的自动化响应,提供大幅改善切肤之痛安全运营效率的能力,2017年11月G分析师发布关于SOAR的报告,更推动其演变为今年的共识大热点,迄今此领域头部企...
区块链成为黑客眼中诱人目标的部分原因,在于攻击者利用区块链变现更加便捷,他们不用转手所盗数据即可收获金钱,直接盗取(虚拟)货币本身即可。
近日,微软官方 SRC 发布了CVE-2018-8302 漏洞预警,同日ZDI公布了该漏洞的大致利用细节。该漏洞本质为 .NET反序列化漏洞,漏洞被成功利用后,可导致攻击者获得 Exchange...
UberCEO达拉·科斯罗萨西(Dara Khosrowshahi)周二通过Twitter宣布,该公司已经任命麦特·奥尔森(Matt Olsen)为首席安全官。
随着移动办公与“互联网+”的发展,铁路、电力、公安、党政等重要行业的专用话音通信网络与运营商话音通信网络的互联互通需求逐渐兴起。软交换等现有技术方案对于不同话音通...
自适应安全架构发展4年,不断的扩展它的内涵和外延,表现出了极大的生命力。
杭州云屏科技已于近日完成2000多万元天使轮融资,由北极光创投领投。其解决方案是跟着数据走,提出了“数据安全综合防护Unified Data Security”的概念,简称UDS。
如果你的公司也正在招募安全主管,那首先得确定自身属于上述哪一类潜在雇主,然后再考虑下列注意事项。
近日,谷歌推出了一款名为“Shielded VMs”的Beta版专用虚拟机,用于确保虚拟机不会被篡改来运行脆弱的代码,以供用户监视虚拟机状态基线或其当前运行时状态中的任何修改,并...
近日,由顺丰举办的第二届信息安全峰会在深圳召开,大会聚焦了来自个政府、学术、企业等各行各业的安全从业人员,就如今的安全问题以及安全技术进行了沟通和交流。
一位著名Mac系统黑客刚刚开发了一种新攻击手段:可以在电脑提出是否允许程序获取数据时自动点击“允许”按钮,从而帮助黑客展开更加深入的攻击和渗透。
商业银行在金融科技创新过程中,应当以总体国家安全观为指引,切实处理好发展和安全之间的关系。
微信公众号