研究发现,零日漏洞的利用数量显著增加,大多数野外漏洞利用都发生在补丁发布之前或补丁可用后的几天内,对此,研究人员建议使用漏洞风险评级方法,对最危险的漏洞进行优先...
美国防反情报与安全局发布2019年度《瞄准美国技术:外国针对涉密工业情况报告》,总结了享有安全权限的美国工业部门企业面临的外国情报机构威胁情况。
Zoom首席执行官于本周二透露,将不向免费用户提供端到端加密服务,只有付费客户才能享受该服务,这使得Zoom的免费用户安全陷入困境。
我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。
用友NC最新的6.5版本中存在JAVA反序列化远程命令执行“0-Day”漏洞,利用该漏洞可完全获取主机控制权限,造成OA平台内的敏感数据泄露。
阿里巴巴集团法律研究中心副主任顾伟以《个人信息保护监管及新模式探析》为题进行分享。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个基于脚本的木马架构,该脚本木马最早出现于2018年或更早,至今一直处于活跃状态。同时在日常样本分析过程中我们发现...
美政府问责局称国防部未遵守政府IPv6部署基本要求,尤其是未能创建IP设备清单、未能做出成本估算以及未能提出风险分析,从而面临成本超支、进程延迟和补丁管理复杂等风险。
随着相关国家和地区网络政策的调整和网络军事力量的加速建设,网络空间安全战略已经成为新的国际竞争与国际合作的重要影响因素。本文分析了美国、俄罗斯、日本、欧盟等四个...
美国网络安全产业处于产业生命周期的“成熟发展期”,中国网络安全产业正处于“初步发展期”阶段,并在迅速逼近“快速成长期”阶段。
2021财年,美国联邦政府的网络安全预算占IT预算的比重是20.4%,其中民事部门的网络安全预算占IT比重是16.9%,国防部的数字是25.6%,国土安全部的数字是35.6%。
由于安全人员短缺,73%的企业在去年至少经历过一次入侵事件,47%的企业则达到了三次。
有了完备的指纹库,当发生0day漏洞的时候,就能够迅速排查到可能受影响的资产。
美国太空部队正在招募网络战士,并寻求将进攻性网络行动纳入未来作战计划。
该漏洞的 CVSS v3 评分为8.8 分,可导致攻击者获得对敏感信息的访问权限并控制整个基础设施中的私有云。
2019年,中国硬件WAF的市场规模达到1.16亿美元,较2018年同比增长18%。
美国作为引领全球区块链发展的重要力量,在推动区块链发展过程中的做法值得探讨和借鉴。本文从研发支持、监管措施、标准建设等角度对美国相关举措进行分析。
2020年3月,信长城逆势完成A+轮千万级融资,该融资由长春一汽富晟集团有限公司投资。
哈希猫(Hashcat)是一款在渗透人员、系统管理员,甚至是网络罪犯和网络间谍人员中广泛使用的口令破解工具。
所有攻击都是针对目标进行钓鱼攻击,从而试图获取其谷歌邮箱账号密码。这些诱饵冒充了一些权威人物,以诱使目标单击链接。
微信公众号