微步对近日提交到微步云沙箱S的部分恶意样本进行的专项分析和研究,并将相关结论归纳成为本报告。
云大所开源与软件安全部的工程师韩非深入解读《云工作负载保护平台能力要求》标准。
本文对软件供应链风险种类与危害、风险引入途径进行了简单的介绍和概括。
量子安全公司Qrypt发布了一款产品“Qrypt密钥生成”,旨在消除传统密钥分发的需要,从而消除非对称加密。
本文提出了一种以等级保护制度及民航网络安全管理规定等为依据,遵循纵深防御、适度防护、区域隔离原则,以业务分类分级为基础,基于信息安全风险管理的民航机场信息安全防...
美国空军相信该电子战系统功能如此强大,以至于考虑将这个原本用于模拟敌方威胁的吊舱用于作战。
暗网现在拥有数百个蓬勃发展的市场,可以在其中以各种价位获得各种专业的勒索软件产品和服务。
运用Kessel Run实验室开发的DevSecOps工具缩短开发与作战之间差距的三大原则。
CVE-2022-27535,导致可以滥用任意文件夹删除来实现权限提升为SYSTEM。
物联网设备可称之为互联网中的“石棉材料”,未来每一个物联网设备都是网络安全系统中的一个脆弱链条。
NIST公布的四种算法都生成明显更大的数据包,超过了许多互联网路由上的最大数据包大小。
风险投资资金与去年上半年持平,在当前的环境之下能够保持稳定十分难得。
在俄乌冲突中,舆论战、信息战和网络战表现在各个方面,信息领域各要素也体现出其战略和战术地位。
从俄乌战争看俄罗斯网络作战能力及未来挑战。
在本文中,我们提出了一个新的鲁棒的构造式信息隐藏模型,我们的模型根据需要传输的秘密信息,直接生成一张图片,并且可以抵抗JPEG压缩的攻击,接收方可以直接根据这张图片...
欧洲议会通过《数字服务法》和《数字市场法》,市场监管总局发布《关于开展网络安全服务认证工作的实施意见(征求意见稿)》…
本文重点关注美国关键基础设施网络防御能力中的缺陷和不足,以及 2013 年以来美国关键基础设施防御思想和技术路线发生的重大调整。
如何证明真正起到控制风险的作用,可以为业务保驾护航?
研究员发现,归属微软Azure、运行Elasticsearch集群服务的两个未受保护的IP,暴露了超2.8亿条印度养老基金持有人的个人身份信息和其他敏感数据。
建议我国在智能汽车数据安全管理上,宜粗不宜细,采取“自上而下”和“自下而上”相结合的模式发展。
微信公众号