一种名为Mozart的新型后门恶意软件正在使用DNS协议与远程攻击者通信,以绕过安全软件和入侵检测系统的检测。
JIE将美军信息环境建设导向从“网络”转向“数据“为中心,要求任意设备任意时间任意地方满足联合作战需求,对企业安全体系建设具有重要借鉴意义。
RSA大会上对于网络安全系统性体系性思考的新观点层出不穷且极具启示意义,小编拾遗几则以飨读者。
Facebook指控OneAudience付费让开发人员在他们的应用上安装恶意SDK,之后再利用这些应用以不正当的手段获得Facebook平台上的用户数据。
我们都惊呆了,这是一个巨大的成功。对于安全社区,这次的渗透经历非常值得借鉴。通过它可以看到基础安全的弱点所在,以及如何合理的置疑检查机构的重要性。
通过与世界各地高等院校合作,作者提出了和平时期负责任国家应当遵守的5大网络活动行为准则。
本文将结合“安全可控”的基本原则以及“构建全面高效的智能汽车网络安全体系”的工作任务,探讨智能汽车产业的主体 --- OEM,在网络安全风险管理方面的水平与能力现状。
RSA 2020已在旧金山拉开帷幕,让我们领略都有哪些参展厂商在RSA现场发布了新产品和服务。
江苏全省网安部门组织开展涉及疫情防控个人信息采集类移动应用专项保卫工作,全力确保数据安全和系统运行稳定,切实维护群众利益,保障疫情防控工作。
报告指出:随着5G技术的开发和部署,国会可能需要考虑频谱管理、国家安全问题以及对美国军事行动的影响。
RSAC进行第三天,美国各级各部门官员轮番出场,宣传部门功绩也好,炒作外部威胁也罢,从这些言论我们可以管窥美国政府网络安全的工作重点和行动方向。
除了评估公司实施网络安全控制措施的成熟度外,CMMC还可评估公司网络安全实践和流程的成熟度/制度化水平。
Clearview AI遭到黑客攻击,全部客户名单都被黑客窃取,包括600多家执法机构和银行信息。
国外安全研究人员提出了一种不需要获取定位权限,即可获取到用户的当前位置的方法。鉴于利用思路可能会被积极利用,基于其危害性,奇安信威胁情报中心将事件进行了整理。
研究员在RSAC 2020上披露,Cyperess和博通生产的FullMAC WLAN芯片存在KrØØk漏洞,允许附近的攻击者“对设备发送的敏感数据进行解密”。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
通过这16个不同的标签下的企业,可以让我们看到以色列的初创公司现在聚焦在什么赛道上。
Chrome已遭利用的漏洞是CVE-2020-6418,网络设备厂商Zyxel旗下系列产品遭利用的漏洞是CVE-2020-9054。
MyBB 1.8.x 分支已经修复了103个漏洞,其中近四分之三的漏洞是通过 MyBB 的安全计划报告的,19%的漏洞是内部发现的。
目前此漏洞的细节已经在互联网公开,有被恶意利用的可能。鉴于漏洞危害较大,建议客户尽快升级安装补丁程序。
微信公众号