美国三位网络安全专家就美国政府潜在报复性选项以及网络战略、政策和行动考虑因素提供了深入见解。
美国司法部对一名瑞士人提起诉讼,据称该瑞士人在过去的几年中对数十家公司进行了黑客入侵,近日该次违规事件暴露了大量监视数据。
业界头部DevSecOps敏捷安全厂商悬镜安全正式宣布完成数千万人民币的A轮融资,本轮融资由腾讯产业生态投资领投,红杉中国继续加持。
2020年,国家互联网应急中心运营的CNVD漏洞平台新增收录的通用联网智能设备漏洞数量呈显著增长趋势,同比增长28%。
攻击者可利用该漏洞通过构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
Gartner Peer Insights列出了24家“应用众包测试服务”类供应商,其中有五家漏洞赏金平台。
美国网络威慑战略始终服务于其在网络空间的霸权目标。
据一名白宫高级官员介绍,这类似于纽约市对饭店进行卫生情况评级或新加坡对物联网设备进行标记等。
谷歌安全团队指出,某神秘组织在2020年至少部署了11个 0day,并攻击安卓、iOS 和 Windows 用户等。
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
本文提出了与云平台联动的安全策略动态保障机制,以及适应云动态网络拓扑的策略自动编排关键技术,为新型数字化基建云计算网络安全防护提供相关借鉴。
Fireye近日发布了《全球重启:2021网络安全趋势预测》,分析了2020年的网络威胁趋势并对2021年的网络安全趋势进行了预测。
企业电子邮件泄露(BEC)诈骗2020年给企业造成的损失超过18亿美元。
黑客攻防中人是最大的漏洞,零信任就是不相信任何人,通过安全框架弥补人的不可靠性。
工控系统“1+4”多重工控信息安全防护体系可实现城市供排水工控网络安全可知、可视、可管、可控,有效提升城市供排水工控网络安全水平。
ENISA在报告《5G规范中的安全性——3GPP安全规范(5G SA)中的控制措施》中指出,将建立一个5G安全控制措施矩阵,形成统一、动态、在线的“一站式”安全控制措施库。
该漏洞的利用细节及PoC已被公开,本地攻击者可利用此漏洞提升到system权限。
在Solr默认安装后,无需任何其它配置即可读取系统任意文件。
美国联邦IT和网络安全领导调整其网络架构时,应该将重点放在保护任意地点的用户和数据流量上,而不是仅仅保护某些特定的网络位置。
在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理。
微信公众号