近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
研究人员发现,森海塞尔的这个漏洞允许攻击者干扰HTTPS请求,将用户暴露给恶意网站。需要指出的是,该漏洞并不涉及硬件,而是影响到了Sennheiser官方提供的HeadSetup音乐服...
本文结合公安机关工作实际与软件供应链安全特性与关键环节,进行分析探讨,并提出意见建议。
Sophos认为,2019年勒索软件是“领头羊”,物联网安全隐患风险增加,永恒之蓝成为了挖矿劫持攻击的关键工具。
最近,根据一项针对应用程序漏洞的调查研究显示,软件中高危漏洞的涌现速度,要比企业安全团队所能对其进行响应的速度更快,这项研究提醒我们,网络犯罪分子的目标仍然是过...
该评估规范由中国人工智能产业发展联盟编写,规定了相关人脸识别系统或产品的指标要求和评估方法,主要包括基本信息披露、系统成熟度评估两大方面。
英国间谍机构政府通信总部(GCHQ)及其信息安全部门NCSC发布了安全漏洞披露策略,概述了其是如何确定是否将漏洞追捕结果告知厂商的。
与银幕上夸张的戏剧形象相反,现实中的美国中情局要低调许多。而通过回溯它的“发家史”,我们可以一窥美国对外情报工作的发展历程。
前段时间在YouTube上曝出的美国六岁小女孩Olivia控诉妈妈在Facebook上晒其照片的视频,曾引发众网友的热烈讨论。这对我们来说可能是新闻,而在美国,可能是孩子自我保护意...
PowerShell其实已经被广泛运用于不同规模的攻击活动,可以预见再未来几年仍是攻击热点技术。PowerShell事件日志作为企业受到攻击时进行监测预警的重要数据支持必须充分发挥...
美国联邦政府公布了其2018年政府创新奖项,共有36个公共部门的创新项目荣获此奖项,涉及网络安全领域的获奖成果有4个。
本文对2017、2018年的网络安全并购事件进行了汇总,揭示了网络安全行业的发展战略规律。
本篇文章主要讨论在甲方安全运营中的两个核心问题:在有限安全资源的情况下怎么利用自动化提高安全工作的效率;使用赋能的方式打破安全孤岛状态,即各个安全产品的孤岛以及...
CSO网站给出未来12个月里可能出现的重大事件或趋势。
思科 Talos 安全研究人员指出,此前未曾谋面的威胁者正在利用新的恶意软件和 DNS 重定向攻击中东地区的实体,受害者包括黎巴嫩财政部的邮件域名、警署及通信法规局。
国土安全部新成立的网络安全与基础设施安全局的未来工作将聚焦于确定各关键基础设施部门的国家关键职能和改变美国全球供应链运营及采购的理念和实践等长期性计划。
CSO Online认为,2019年勒索软件活跃度下降、破坏性不减,隐私监管和公众情绪将推动数据保护政策的落地,全球范围内政府机构对于个人的监控将进一步增强,高级威胁防护(AT...
从全球网络联盟GCA的DMARC排行榜互动图表上看,产业界和地方政府的采纳率远低于联邦政府。
虽然我们对于量子计算的未来仍然处于未知的状态,但是如果贵公司是一家数据密集型企业,并且计划在未来几年内使用并保留这些数据,那么建议您需要重新开始考虑新的加密形式...
AI技术目前仍然炙手可热,但早已不是大公司独有。进入2019年,AI领域将出现哪些新兴的趋势?福布斯网站邀请了多位AI领域的企业人士,展望明年的AI应用新趋势。
微信公众号