趋势科技推出调查报告,预测未来十年网络安全职业走势,揭示AI最终将完全自动化全部网络安全工作,但网络安全人员短期内不用太过担忧自身工作被替代。
近日,Apache官网发布了Apache Flink存在目录遍历漏洞的风险通告,对应CVE编号:CVE-2020-17518/CVE-2020-17519。攻击者通过REST API目录遍历,可造成任意文件读取/写入的...
谷歌云CISO就如何避免被供应链攻击活动所影响做出解释。
今日有技术社区V2EX的网友报告QQ与TIM软件会扫描并上传用户的浏览器历史并搜索购物记录选择性上传引发关注。
本周,西门子通知客户称某些产品开发解决方案受二十多个漏洞的影响,可导致攻击者利用恶意文件执行任意代码。
因为在美国财政部和中情局的卓越表现,科恩荣获美国财政部亚历山大.汉密尔顿奖和中情局最高荣誉卓越情报奖章。
为切实加强监管数据安全管理,防范监管数据安全风险,制定本办法。
安全专家们开发了一个“以毒攻毒”的漏洞库项目——Malvuln,分类收集恶意软件的漏洞利用信息。
近日,BTC价格疯涨,MyKings病毒团伙也对其基础设施进行了更新。奇安信安全能力中心通过TG-DATA威胁分析平台检测发现,MyKings可通过扫描互联网上的1433等端口成功入侵受害...
开源堡垒机JumpServer发布更新,修复了一处远程命令执行漏洞。
对基于量子密钥分发的量子保密通信领域的最新研究和应用进展进行综述,针对量子密钥分发技术在科研、工程和应用三个不同层面的问题提出相应的分析和建议。
本文整理了业界对2021年的几个有代表性的预测。
各省级工业和信息化主管部门联合通信管理局根据《工业互联网企业网络安全分类分级管理指南(试行)》组织实施。
我国应恪守“数据主权”利益,积极推进双诸边跨境数据流动合作,积极推动世界贸易组织(WTO)制定跨境数据流动规则,为共同构建和平、安全、开放、合作、有序的网络空间命运...
本文设计并实现了Muti-Thread-Vmp原型系统。该系统利用多线程实现不同的虚拟化指令,从而让攻击者难以跟踪与分析,提高了代码虚拟化的保护效果。
用户在日常生活中产生的数据包含了大量的个人敏感信息,直接发布或者进行分析会使得不法分子收集到用户的隐私。
网络情报归根结底关乎人员本身,除了工具、技术和数据,构建网络情报项目时最该重视的就是对合适人员的投资。
本文简要分析了火力发电厂的信息安全现状,并依据行业政策导向提出了一套纵深防御的电厂信息安全整体解决方案。
美国网络安全与基础设施安全局(CISA)今天表示,恶意攻击者已经绕过多因素身份验证(MFA)协议以入侵云服务账户。
本文从大数据智能平台的关键技术出发,提出一种高可用、高复用、易扩展、易伸缩的风险防控平台架构以及各功能模块的设计方法。
微信公众号