2020年10月13日,微软发布了漏洞风险通告。其中包含一个奇安信红雨滴团队独立提交的数字证书欺骗漏洞,该漏洞编号为CVE-2020-16922。攻击者若成功利用此漏洞可以绕过Window...
如何识别真正的“穷人”,以及如何提供最高效的“靶向扶助”?
本文首先对工控安全方面发生的大事件进行了梳理,并在此基础上简要分析了工控安全威胁的特点与趋势,并对于其中典型的事例进行了基于软件基因与工控安全的跨界融合分析与探...
商用密码应用安全性评估,是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性、有效性进行评估。
最具破坏力的安全威胁不是外部攻击或恶意软件,而是源自可访问敏感数据和系统的内部员工。
Tanium之前已经筹集到9亿美元,此次最新一轮融资有望将它推上最有价值的非上市网络安全企业的宝座。
一个新发布的开源情报OSINT工具——GHunt可让安全团队浏览由Google账户创建的数据。
无论从监管的角度,还是合规的角度,惩罚与赔偿都是监管要求中最为关键核心的部分。
据统计,到2025年,联网设备的数量将是今天的三倍。蜂窝物联网安全仍然是跨行业和垂直行业大规模采用蜂窝物联网的主要挑战之一。
IETF公布网络时间安全标准RFC8915,旨在解决当前网络时间协议(NTP)中存在的漏洞。
随着5G技术的不断发展,美国国会需要考虑5G技术的频谱管理政策,5G带来的国家安全问题以及对军事行动的影响。
B&N的公司系统遭到了网络安全攻击,黑客可能已经获得了B&N客户的一些重要信息,其中可能包括他们的住址。
本文介绍了网络攻击溯源技术背景、攻击溯源过程以及攻击溯源工具和威胁场景构建。
随着越来越多的安全法规出台,越来越多的组织将其关键系统、应用程序和基础架构迁移到云中,违规风险和相关影响也随之增加。
Linux蓝牙协议栈BlueZ发现一个高危漏洞,可以由未经身份验证的本地攻击者通过特定输入进行“零点击”攻击,从而在目标设备上提升权限。
近日,研究员在日常样本分析过程中发现了一款新型的后门木马,用于针对巴基斯坦的网络攻击。
安全网关是零信任架构的中心,是零信任理念的执行者。
深入分析美国哈佛大学贝尔弗科学与国际事务研究中心,为我国高校智库发展与建设提供借鉴与思考。
《个人信息保护法》的法律定位、基本原则、对个人信息的定义、数据权利等。
人力资源安全管理的目的是定义人员安全职责,规范人员安全行为,规避或降低日常工作中因人员因素所导致的信息安全风险。
微信公众号