我国对美已在一定程度上形成了事实上的“软件依赖”,如何摆脱对美“软件依赖”,本文提出了几点思考和建议。
SentinelOne表示,该易受攻击的驱动程序可能会出现在2009年以来由戴尔发货的设备上。目前没有证据表明它已被恶意攻击所利用。
从创新沙盒看深度数字化进程中网安行业新机会。
未授权的攻击者可以构造恶意请求包攻击目标服务器,从而在目标服务器执行任意代码。
为挪威200个城市水处理设施提供的基础设施应用被迫全部关闭,覆盖全国约85%的居民。
本文主要梳理了该行政命令的9个主要部分内容。
Apiiro构建了业内首个代码风险平台,该平台实现了从设计到代码再到上云的整个流程中,对于任意更改的全面风险可见。
云不可知平台是指在对业务极小的影响下,可以和任何云服务商对接,处理云端服务的环境。在多云成为趋势的情况下,云不可知可能是多云战略的最佳解决方案——包括多云环境的安...
该判决对于欧盟重新夺回技术主权以及美欧跨境数据流动合作和规则博弈都将产生不可忽视的影响。同时,这一判决所推动的跨境数据流动规则博弈态势对我国利弊并存。
纽约大学安全研究员发现了一种“核弹级”的Wi-Fi安全漏洞——FragAttacks。
近几年,关键信息基础设施一直是黑客利用勒索病毒攻击的重点目标,一旦感染将给企业和用户带来无法估量的损失。
该报告向美国5G利益相关方通报了5G应用带来的风险和漏洞,以制定全面的解决方案。
该漏洞很有可能被恶意攻击者制作成可自我复制的蠕虫病毒进行大规模攻击。
本文阐述了可信工控系统的概念及关键特性,分析了包括最高层、数据防护层和安全模型&策略层等3层结构的可信工控系统安全框架,提出了包括7个环节的可信工控系统的可信链,...
美国德克萨斯大学法学院教授兼学术事务副院长罗伯特·切斯尼撰文分析,促成美国制裁俄罗斯的五个变量和一条因素。
Exim 邮件服务器软件的维护人员发布更新,共修复21个漏洞,它们本可导致威胁人员通过本地和远程攻击向量接管服务器。
勒索软件、加密货币与网络犯罪的结合、供应链威胁等问题将是其相关专项的工作重点。
近日,Mitre公司发布了ATT&CK对抗策略和技术知识库的第九个版本。
硬件强制堆栈保护使用英特尔 CET 芯片组的安全扩展,为所有兼容的设备增加更强大的漏洞保护机制。
面对现代威胁场景和攻击技术,旧有安全方法已不敷使用,安全人员在梳理和部署安全概念和技术的过程中应该考虑七个现实问题。
微信公众号