谷歌提高了 Chrome 漏洞奖励计划的赏金额度,“高质”报告的赏金从1.5万美元提高至3万美元,而 Chrome 的赏金基线也提升至1.5万美元。
北京银行业务总监、软件开发部总经理胡浩青做客本期专题对话,详解新时代信息安全防护能力的提升之策。
研究员披露了一个配置错误的Elasticsearch数据库,其中包括酒店客人信息,包括预订和个人身份信息、酒店内部备忘录、管理登录细节、发票和工作单。
通过拆除组织机构中不同安全小组之间的墙,我们可以使安全运营中心成为一个强大的平台,进而重新分配资源以增强安全性。
该病毒的特点之一是倾向于攻击数据价值较高的政企机构,且赎金普遍极高。
Model 3车载系统的售后支持服务存在XSS漏洞,通过用户名插入脚本可以获得后台信息。
本文拟以新网银行的实践为例,探索民营银行数字化经营的科技战略、数字化经营的技术路线和科技管理体系,为新兴数字银行提供可参考可复制的金融科技建设路径。
全球互联网走向全面加密时代已经是大势所趋,越来越多的攻击者利用 SSL 加密通道完成恶意软件载荷和漏洞利用的投递和分发,以及受感染主机与命令和控制服务器之间的通信。
公司企业该如何留住安全分析师,怎样令他们开足马力、心情愉悦地为公司服务呢?
网络安全行业的景气度在提升,主要表现在等保+护网+安可。
7月17日下午,CNCERT在2019年中国网络安全年会上举行了第八届网络安全应急服务支撑单位授牌仪式,为103个支撑单位授牌。
对美、英、日及三个国际组织教育数据机构的现状分析可以发现,这些机构在规范管理与开放共享国家教育数据、辅助科学教育决策等方面发挥了重要作用。
《2020财年美国空军态势报告》评估了美国空军面临的安全环境,未来可能面临的主要挑战,阐明了2020财年美国空军的主要任务。
本文概要性地描述了一种企业敏感数据分级分类、采集、识别、分布展示的高效全面的自动化探查方法。
近年来,网络空间战略态势日趋紧张,主要体现在网络空间军事化进程加快,网络空间“巴尔干化”的风险加剧,以及网络技术的负面效应正在凸显等三个方面。
研究员发现,2018年末至今Confucius组织利用INP漏洞等持续针对南亚地区进行攻击,且主要针对巴基斯坦政府与司法行业相关目标。
美国国家安全委员会是由总统主持的最高级别的国家安全及外交事务幕僚机构,本文总结了不同历史时期美国国家安全委员会的组织运行方式。
在监管机构看来,实时竞价涉嫌违反GDPR的核心是:实时竞价向大量广告投标公司大量且无差别地“广播”个人数据,并且对这些投标公司后续持有、处理个人数据的行为没有设置任何...
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
由BCS 2019组委会与奇安信集团联合打造的安全训练营,定位于专业网络安全能力卓越实训赋能平台,旨在为网络安全行业人员与中国顶级信息安全专家提供交流培训平台。
微信公众号