美国内政部监察长办公室最近公布一份评估报告的一个关键发现是,水电站大坝面临的主要风险并非来自于外部网络攻击活动,而是出自内部因素。换句话说,这些水利大坝最大的网...
综合利用上述漏洞,攻击者可实现商户服务器端系统的XML外部实体注入攻击。目前漏洞的利用细节已被公开,厂商已发布补丁进行修复。
FireEye在最初阶段应该认为自己的核心竞争力是沙箱,回过头来看,这个认识可能并不完全正确。直到FireEye定位成情报引领的公司,利用在优势沙箱技术衍生的DTI情报,利用优...
美国众议院外交事务委员会2018年6月28日通过“2018网络威慑与响应法案”(H. R. 5576),要求美国总统确认高级持续威胁(APT)组织名单,并在《联邦公报》(Federal Registe...
Intel ME是x86的平台芯片组中的一个独立运行且完整的软硬件系统,自2006年加入x86芯片组以来就备受质疑。
为了做好准备工作,美国国防部委托国家科学院发布一份美国生物防御综合报告,报告内容显示未来合成生物武器可能很快出现,潜在重大安全危机。
美国能源与商务委员会披露的文件显示,有52家科技公司拥有对用户数据的特殊访问权,由于这些公司“被授权开发Facebook的功能,或更新设备与产品上的Facebook版本。
研究员对量子保密通信的发展现状进行了分析、研究形成了量子通信在金融行业的解决方案并完成了相关验证测试,最终形成本报告。
研究员创造了一款名为DEDA的应用,能够检测并混淆激光彩色打印机秘密隐藏在所有打印文档上的隐匿追踪信息,这些信息包括打印机硬件、打印文档以及打印日期等。
《华尔街日报》今日发表的一篇文章警告称,一些基于Gmail的第三方邮件App竟允许自己员工阅读用户的邮件,用以优化其服务体验。
Smyte成立于2014年,是一家专注于垃圾邮件和安全问题的旧金山科技公司,由具有垃圾邮件、反欺诈和安全背景的工程师创立。
《国家信息化发展战略纲要》首次给出数据资产权益保护纲领性指引,即建立信息资源基本制度体系,探索建立信息资产权益保护制度,实施分级分类管理,形成重点信息资源全过程...
因网络安全防护工作不到位,导致网站被黑客植入木马,出现大量不良信息。内江市公安局网监支队对某网站依法给予行政处罚,并责令限期整改。
美国情报机构使用开源情报已经超过50年,但是对开源情报的定义仍存在争论。本报告全面考察了开源情报作为一门情报学科,在信息获取、处理、利用和分析上的方法,并给出了开...
CASB是云端安全这个老大难问题的解决方案,但选择哪种CASB最适合自己?又如何规避一些常见的陷阱?
本文试图就未成年人网络保护的重点问题进行双向思考,提出相应的制度建议。
文章主要介绍漏洞扫描服务的衡量指标及如何解决的一些实践经验思考。
虽然有多年的制裁、诉讼和其它打击黑客的尝试,但是针对美国的黑客行为仍在继续。专家警告称,要想这种情况得到控制,或许需要20年时间。那么为何如此难以阻止黑客呢?
根据IDC全球安全设备季度追踪报告显示,2018年第一季度整个安全设备市场的厂商收入和单位出货量均出现正增长。第一季度全球厂商收入同比增长14.3%至33亿美元,出货量同比...
本报告对美国联邦的网络安全情况进行了相对全面的介绍。
微信公众号