综合利用上述漏洞,攻击者可实现商户服务器端系统的XML外部实体注入攻击。目前漏洞的利用细节已被公开,厂商已发布补丁进行修复。
FireEye在最初阶段应该认为自己的核心竞争力是沙箱,回过头来看,这个认识可能并不完全正确。直到FireEye定位成情报引领的公司,利用在优势沙箱技术衍生的DTI情报,利用优...
美国众议院外交事务委员会2018年6月28日通过“2018网络威慑与响应法案”(H. R. 5576),要求美国总统确认高级持续威胁(APT)组织名单,并在《联邦公报》(Federal Registe...
Intel ME是x86的平台芯片组中的一个独立运行且完整的软硬件系统,自2006年加入x86芯片组以来就备受质疑。
美国能源与商务委员会披露的文件显示,有52家科技公司拥有对用户数据的特殊访问权,由于这些公司“被授权开发Facebook的功能,或更新设备与产品上的Facebook版本。
研究员对量子保密通信的发展现状进行了分析、研究形成了量子通信在金融行业的解决方案并完成了相关验证测试,最终形成本报告。
研究员创造了一款名为DEDA的应用,能够检测并混淆激光彩色打印机秘密隐藏在所有打印文档上的隐匿追踪信息,这些信息包括打印机硬件、打印文档以及打印日期等。
《华尔街日报》今日发表的一篇文章警告称,一些基于Gmail的第三方邮件App竟允许自己员工阅读用户的邮件,用以优化其服务体验。
《国家信息化发展战略纲要》首次给出数据资产权益保护纲领性指引,即建立信息资源基本制度体系,探索建立信息资产权益保护制度,实施分级分类管理,形成重点信息资源全过程...
为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》等文件精神,加快我国工业控制系统信息安...
12月19日,国内首个数据安全规划——《杭州市数据安全保障体系规划(2018-2020)》(以下简称《规划》)顺利通过专家评审。
12月25日,国家工商总局网络安全和信息化领导小组正式成立并召开领导小组第一次会议。
其实,CIA这个全世界最大的情报机构,除了不遗余力地在全球开展情报工作,在创业投资方面也早已名声在外。
为贯彻习近平总书记关于加强一流网络安全学院建设的重要指示精神,落实《网络安全法》、《关于加强网络安全学科建设和人才培养的意见》明确的工作任务,向各高校印发《一流...
本文试图就未成年人网络保护的重点问题进行双向思考,提出相应的制度建议。
文章主要介绍漏洞扫描服务的衡量指标及如何解决的一些实践经验思考。
虽然有多年的制裁、诉讼和其它打击黑客的尝试,但是针对美国的黑客行为仍在继续。专家警告称,要想这种情况得到控制,或许需要20年时间。那么为何如此难以阻止黑客呢?
根据IDC全球安全设备季度追踪报告显示,2018年第一季度整个安全设备市场的厂商收入和单位出货量均出现正增长。第一季度全球厂商收入同比增长14.3%至33亿美元,出货量同比...
随着大数据时代的到来,大数据技术为经济社会发展带来创新活力的同时,也使传统网络安全防护面临严重威胁与全新挑战。本文介绍了大数据技术及产业发展的有关背景,从数据安...
英国国家网络安全中心(NCSC)周五向英国政府所有部门发出警告,要求它们不要使用卡巴斯基反病毒软件,声称俄罗斯政府可以利用该软件,因此可能威胁到英国国家安全。需要强...
微信公众号