美国政府首次将监管列入国家网络安全战略。
SecOps流程自动化、使用托管威胁检测和响应服务、使用MITRE ATT&CK框架…
检测发现违规的APP中有78.8%都包含了第三方SDK违规收集的行为,说明第三方SDK违规是造成APP违规的主要原因。
研究者已经证实ChatGPT可以用于编写恶意软件,或者从事其他网络犯罪活动(例如网络钓鱼)。
网络安全标识能够驱动消费者购买安全性好的设备?
论文讨论了由DNS托管服务停用导致的驻留在二级域的过期NS记录,证明了发起域名隐蔽劫持攻击的可行性和危害性,并提出了可供多方参考的解决方案。论文发表于网络安全顶级学...
经过身份认证的远程攻击者可利用“TabShell”漏洞绕过沙箱限制在目标机器上执行任意代码。
该报告揭示了暗网中野蛮生长的影子经济、新的网络犯罪通信方法(例如犯罪分子开发的专有Android应用),以及(假冒)处方药交易的快速增长。
2022年第52期(总第60期)(20221224-20221230)。
2022年第49期(总第57期)(20221203-20221209)。
经过身份认证的远程攻击者可通过构造特制的HTTP请求,最终在目标机器上执行任意命令。
在笔者看来,不论是想要通过ChatGPT来彻底地解决传统方案难以解决的问题,还是希望通过ChatGPT来替代一些需要大量专业知识或人工的工作仍然为时过早。
研究发现,航天器关键技术之一时间触发以太网的安全机制可能因电磁干扰而受到损害;对高优先级信号的计时干扰,足以导致模拟对接程序出现严重故障。
CAP-M平台将支持运用高级分析技术针对各种网络数据源展开分析。
本年度安全预测所试图回答的问题,全球顶级网络安全公司和思想领袖从各自的角度给出答案。
端点安全市场正迎来“第二春”。这种“复兴”源于前文提到的数字化转型、安全边界消失、数字资产快速增长,以及远程工作的快速普及。
本篇推送节选自美国国家科学院出版社2022年发布的同名报告。
二次审议稿将为间谍组织及其代理人提供针对关键信息基础设施的网络安全漏洞等信息的行为规定为间谍行为。
随着人类进入大气层乃至外太空,需要专门针对太空的网络威胁框架。
NIST IR 8401旨在将网络安全框架应用于卫星指挥和控制。
微信公众号