安全研究人员发现SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。
谷歌指出,本周一发生的全球认证系统故障由影响谷歌 User ID Service 的自动配额管理系统的一个漏洞引发。
名单包含新型信息基础设施安全、网络安全公共服务、网络安全“高精尖”技术创新平台等三大类,共计177个项目。
Weinert表示,基于短信的机制是目前最不安全的MFA方法,建议大家利用基于应用程序的MFA认证。
在微软每月的例行补丁日修复了两个NFS共享服务中的漏洞。漏洞成因都是由于NFS服务未能正确处理客户端发送的畸形数据所导致,编号分别为CVE-2020-17047及CVE-2020-17051。
美国黑客拿到了最多的赏金,达720万美元;中国黑客的赏金收入增长增速最快,达582%。
据图书馆首席信息官曼利奥·米塞利介绍,自2012年开始数字化藏书以来,图书馆每月都会发生100次黑客在线攻击,若一次攻击成功可能就会导致历史资料被盗用、篡改,甚至完全删...
本文拟从网络安全的视角出发,通过比较网络安全法、数据安全法草案,归纳及整理出个保法在安全保护义务方面的新变化和新要求,希望为信息安全及法律合规领域的从业人员提供...
据悉,此次攻击对其计算机系统造成了严重破坏,但由于被发现得早,只瘫痪了整个网络的30%左右。
非银行金融机构的个人信息数据安全保护该怎么做?
目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
随着网络信息技术的迅猛发展和广泛应用,工业互联持续深入趋势愈发明显,病毒、木马等传统网络威胁持续向工业控制系统蔓延,勒索攻击等新型攻击模式不断涌现,安全事件频发...
中国联通官网携带木马脚本,当用户访问其中某“业务办理记录”页面时,即会激活木马脚本,导致用户被强行跳转到其他推广页面上,推广内容涉及色情、游戏等。
该技术不破坏数据可用性,可在不影响数据正常使用的情况下对数据进行安全属性标记,为数据全生命周期安全管控提供安全、可信的数据属性信息支撑与保障。
《安全内参》对跟踪到的交通行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
这是一个涵盖了整个物联网供应链,包括硬件、软件和服务的整个物联网生命周期的安全指南:从需求和设计到交付,以及维护和处置。
俄罗斯是凭什么在经济困难重重的情况下还能够为国家安全保障再添镇国利器?除科研机构和国防企业的协同努力之外,立下汗马功劳的当属“俄罗斯先期研究基金会”。
CNCERT将与安全企业、职业教育机构等合作,积极促进网络安全专业教育领域的快速有序发展,为网络强国建设输送专业人才队伍;同时也积极助力国家安全教育中网络安全教育的落...
约翰斯·霍普金斯大学客座教授詹姆斯·威尔德发表评论文章,分析激进技术给网络空间带来的影响。
美国相关媒体、专家等已就拜登上任后的网络安全政策进行分析预测。总统当选人拜登在明年1月就职后预计将大幅改变政府处理网络安全威胁的方式。
微信公众号