本文以美国国防采办模式之一的“其他交易权限”(OTA)为切入点,从其历史演变、模式特点、实践应用来了解美国在推进国防创新方面有何经验可鉴。
CVE-2021-40449 是卡巴斯基实验室于2021年8月下旬至9月上旬在Windows 服务器上捕获到相关恶意样本并进行分析后发现的在野提权0day漏洞。
在车联网的网络安全工程实践方面,蔚来主要从专业安全团队建设、安全软件生命周期(SDLC)流程、安全防护系统、纵深防御体系、数据安全、自动驾驶安全等六个方面来实现。
要认真贯彻落实习近平总书记关于网络强国的重要思想,全力推进金融领域商用密码应用。
证券期货业科技发展“十四五”规划发布,打开“金融科技”与“科技监管”全景图。
报告系统梳理了2020-2021年度国内外工业信息安全发展整体情况和主要特点,研判了未来发展面临的突出挑战和主要趋势,跟踪了工业信息安全政策法规进展,系统研究了检测评估...
记录一次金融行业的攻防演练过程,主要聚焦一些常见的系统上。
该公司一名发言人称,有人试图干扰网络系统,导致网站搜索功能出现问题。
成功利用漏洞的攻击者,可以构造恶意数据对目标服务器进行SSRF攻击。
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对...
随着工业发展的日新月异,工控系统安全问题愈发引人关注。研究表明,工业控制系统的信息安全可能直接影响功能安全问题,本文就来讨论工业信息安全对功能安全的影响。
本文介绍了一种反欺骗模型来减轻GPS欺骗攻击对无人机任务安全的影响,该模型采用线性回归(LR)对无人机到达目的地的最优路径进行预测和建模。
为了确保印度电力行业的网络安全,印度电力部创建了6个部门级CERTs,即在热力、水力、输电、电网运营、再生能源和配电机构设置了应急响应组织。
该战略致力于在与人工智能有关的跨大西洋防御和安全事务上与盟国进行协作与合作。
美国财政部于10月5日发布报告称,价值50多亿美元的比特币交易与十大勒索软件相关。
预防、遏制和惩治电信网络诈骗活动,加强反电信网络诈骗工作。
《个人信息保护法》三读通过,标志着我国对个人信息的立法保护方面上升到了新的高度;但相对应的是,作为“信息处理者”的企业也有了法律上新的义务。
本文将研究剪贴板窃取器是如何使攻击者能够利用 Steam 交易优惠和 Yandex 云盘链接进行欺诈,从而扩大感染范围。
本次安全更新提供了针对205个高危漏洞的补丁,有336个漏洞可被远程利用。
到底发生了什么?我们可以从中学到什么?
微信公众号