本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
研究人员发现,森海塞尔的这个漏洞允许攻击者干扰HTTPS请求,将用户暴露给恶意网站。需要指出的是,该漏洞并不涉及硬件,而是影响到了Sennheiser官方提供的HeadSetup音乐服...
本文结合公安机关工作实际与软件供应链安全特性与关键环节,进行分析探讨,并提出意见建议。
Google全球事务高级副总裁Kent Walker在一篇博文中透露,在能够制定出相关政策以阻止刷脸AI技术被滥用前,Google将暂不会出售该技术和产品。
研究人员测试了33种基于文本的CAPTCHA方案,其中11种是今年4月时Alexa排名前50的网站使用的。仅仅不到50毫秒,仅仅利用一台台式机的GPU,研究人员就破解了这些CAPTCHA。
前日,Adobe发布安全更新,修复了Adobe Acrobat与Reader中87个安全漏洞。在这些漏洞中,共有39个高危漏洞,这将允许攻击者在受感染计算机上执行代码或提升权限。
《巴黎倡议》的出台,很大程度上契合了国际社会对网络空间信任、安全和稳定的呼唤。《倡议》试图凝聚国际社会有关网络空间治理的共识,这具有一定的积极意义。毕竟,一个稳...
芯片是一个世界格局的产业链,世界各国各有分工,任何一个国家不可能把芯片从 CPU 的研发、到操作系统产业链条的构建、到芯片的设计、到底层的生产封装、测试甚至设备工艺...
澳大利亚反加密网络法律上周获得通过,而包括苹果、谷歌及微软在内的科技巨头对此表示谴责。
基于1991年以来全球人脸识别领域的研究论文和专利数据,对人脸识别技术的时间发展趋势、被引频次、产出国、研究机构等进行分析,并绘制引文编年图对演化路径进行解读。
最近,根据一项针对应用程序漏洞的调查研究显示,软件中高危漏洞的涌现速度,要比企业安全团队所能对其进行响应的速度更快,这项研究提醒我们,网络犯罪分子的目标仍然是过...
该评估规范由中国人工智能产业发展联盟编写,规定了相关人脸识别系统或产品的指标要求和评估方法,主要包括基本信息披露、系统成熟度评估两大方面。
英国间谍机构政府通信总部(GCHQ)及其信息安全部门NCSC发布了安全漏洞披露策略,概述了其是如何确定是否将漏洞追捕结果告知厂商的。
与银幕上夸张的戏剧形象相反,现实中的美国中情局要低调许多。而通过回溯它的“发家史”,我们可以一窥美国对外情报工作的发展历程。
前段时间在YouTube上曝出的美国六岁小女孩Olivia控诉妈妈在Facebook上晒其照片的视频,曾引发众网友的热烈讨论。这对我们来说可能是新闻,而在美国,可能是孩子自我保护意...
PowerShell其实已经被广泛运用于不同规模的攻击活动,可以预见再未来几年仍是攻击热点技术。PowerShell事件日志作为企业受到攻击时进行监测预警的重要数据支持必须充分发挥...
美国联邦政府公布了其2018年政府创新奖项,共有36个公共部门的创新项目荣获此奖项,涉及网络安全领域的获奖成果有4个。
本文对2017、2018年的网络安全并购事件进行了汇总,揭示了网络安全行业的发展战略规律。
本篇文章主要讨论在甲方安全运营中的两个核心问题:在有限安全资源的情况下怎么利用自动化提高安全工作的效率;使用赋能的方式打破安全孤岛状态,即各个安全产品的孤岛以及...
微信公众号