美国FBI和NSA近日发布了39页的联合安全警报,其中包含有关两种新型Linux恶意软件的详细信息,两家机构
成功利用漏洞的攻击者可能对目标系统执行恶意代码。Apache Struts2.0.0–Apache Struts 2.5.20等版本均受此漏洞影响。
伴随着国家网络安全相关法律法规陆续出台,上级部门对高校网络安全监管提出明确的要求。高校亟待建立行之有效的网络安全保障体系,全面提升网络安全防护能力。
零信任里面有一些可以实现“零暴露面”的隐身技术,可以让企业免疫网络攻击,本文介绍了三种。
《数据安全法(草案)》出台于我国国家通信信息技术发展应用从量变到质变的特定时期,承担了“以安全保发展、以发展促安全”的历史使命。
海军网络司令部未来致力于实现五大目标:一是将网络运营为作战平台;二是开展舰队密码战;三是提供作战能力和效果;四是加快海军网络力量建设;五是建立并完善海军太空司令...
根据Veracode最新报告显示,近一半的组织仍定期有意识地发布易受攻击的代码。
研究人员在三星手机“发现我的手机”应用程序中发现了多个漏洞,这些漏洞可能已经被黑客链接在一起,以在三星Galaxy手机上执行各种恶意活动。
如何在新技术不断应用于空天地一体化通信系统下各种场景的同时,保证国家重要卫星通信网络的信息安全,将是一个长期的核心技术课题。
各国政府都已开始从不同程度考虑自身供应链安全体系建设,通过积极出台政策措施,调整重点产业供应链分布,提升自身供应链抗击风险时的水平。
用户在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行,风险极大。
如今,IoT设备在我们生活中的比例已经远远超过了传统的IT设备。物联网安全还有许多未解问题,这也造成企业对是否将物联网设备集成入现有架构犹豫不决。不过,幸运的是,在...
在高度不确定外部环境背景下,我国数据安全立法应避免“闭门造车”,要为全球数据安全立法树立标杆和典范,贡献中国智慧和方案。
随着航空业数字化的深入,航空软件和网络安全已经关系到每个人生命安全的“生死簿”。
工商银行经过多年的摸索和实践,形成了一套较为完备的信息安全管理框架和安全防护技术架构,从管理、运营和技术三个层面构建了严密的安全防护网,有效保护了银行信息系统及...
《零信任架构》正式版的内容与第2版草案的变化不大。
安全是一个动态过程,它随着形势在不断变化,运营就是发现变化趋势调整优化安全策略达到安全目标的重要手段。
网络空间正在融入太空,国际空间站、卫星等天基资产同样面临网络安全问题。
本报告从互联网网络安全监测数据分析、互联网网络安全状况特点、网络威胁治理工作开展情况三方面,分析并总结了2020年上半年公共互联网络安全监测及威胁处置情况。
CISA将与关键基础设施(CI)所有者和运营商合作,建立工业控制系统(ICS)的安全功能,这些功能可直接授权ICS的利益相关者保护其操作免受ICS各种威胁的侵入。
微信公众号