美国参议院军事委员会新发布的2021财年《国防授权法案》,将使美国国防部无法将2021财年的资金用于联合区域安全堆栈(JRSS)计划,以用于其秘密互联网协议路由器网络计划。
国外安全研究人员在由Treck开发的TCP/IP协议栈中发现了多个漏洞,这一系列漏洞统称为Ripple20。这些漏洞广泛存在于嵌入式和物联网设备中,影响了多个行业领域,涉及了众多...
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
该漏洞允许攻击者绕过内网的DLP进行数据逃逸,并可对设备所在内部网络进行扫描,甚至能劫持设备进行DDOS攻击。数百万在线设备受到影响。
美国防部将制订“前出狩猎”行动正式框架,以增强行动的一致性、执行力和有效性。
密码分析是建立健全权威有效的密码检测认证体系奠定重要技术基础。
互联网的安全风险评估方法在最近的十年里发展迅速,随着网络系统复杂度以及自动化程度的提高,尤其在物联网系统领域,我们急需一种新的方法来评估网络风险以及建立信任体系...
这是一篇关于安全框架的集大成之作。结合了9种具体框架进行了综述。
2020年5月,境内感染网络病毒的终端数为105万余个,境内被篡改网站数量为23,458个,境内被植入后门的网站数量为6,913个,CNVD收集整理信息系统安全漏洞1,687个。
梳理专家组机制的运行情况和特征;分析专家组机制在推动形成网络规范方面的作用和挑战;对中国如何通过参与专家组工作引领国际网络规范进程提出建议。
变化很大,不再十大。技术安全人员短缺、云计算快速迁移、法规遵从要求、威胁的无情演变,仍然是当前最重要的主要安全挑战。
网络安全工作严重不足,江南农商行吃到罚单。
乔丹纪录片插播广告采用Deepfake换脸,因过于逼真引发争议。
作为深耕国产操作系统多年的科技企业,万里红事实上脱胎于中国科学院软件研究所,而东方中科的实控人则是中国科学院控股有限公司。
对《美国出口管理条例》一般性禁止条款的内容进行剖析,是了解美国出口管制与许可申请的必要环节,EAR一般性禁止条款有其特殊的应用目的、禁令分类和审查步骤,蕴藏多个层...
Maze勒索软件团伙声称已破坏并锁定了LG电子的网络。并窃取了涉及LG与美国大公司的项目专有信息,而其中之一似乎就是AT&T。
随着人工智能的发展,越来越多的领域开始使用自动化技术——安全领域也不例外。运用自动化的一大因素是减少人力,但是在安全领域,自动化是否能完全取代人类的安全分析师呢?
云计算纵贯从基础软硬件到应用服务的整个体系,能够担当“新基建”的“中台”,通过提供资源衔接、优化和拓展能力,促进各环节技术协同和构建产业生态“主干”。
今日小编很荣幸被某企业特邀参加并讨论以“《密码法》颁布以来对商用密码行业影响,以及发展趋势“的主题会议。
微信公众号