CI/CD管道面临的多重威胁,比如软件开发生命周期(SDLC)资源的配置错误、恶意依赖项以及涉及到内部开发人员的攻击等。
此恶意软件家族在较短的时间内,呈现爆发式的增长,行业拓展到银行、保险、航空和生活服务等,国家也蔓延到秘鲁和菲律宾等东南亚国家。
黑客正利用假冒CapCut(剪映的海外版)官网将大量恶意软件推送给毫无戒备的受害者。
NGA在提高地理定位准确性、检测目标和自动化工作流程方面取得了“重要进展”。
根据美国密码法律制度的基本结构,本文主要从密码出口管制、民用密码管理和政府密码管理三个方面对其进行介绍和分析。
本文将会对一些现有的网络爬虫拦截技术进行综合叙述。
以图文形式解析条例要点。
AI将如何被部署到安全上下文中以及它是否将取得拥趸们所承诺的巨大突破?
《条例》修订对于推动我国商用密码事业高质量发展,有效赋能数字经济建设具有重要意义。
李强签署国务院令,公布修订后的《商用密码管理条例》。
网络安全再升级!企业如何用架构思维构建这道“防火墙”?
70余家CNNVD技术支撑单位的100余名代表现场参会,中国信息安全测评中心张峰主任、李守鹏副主任及相关部门负责同志出席会议。
本文只简要介绍了部分议题,完整、详细的内容请查看官网或者联系作者。
攻击者疑似利用国内某品牌防火墙未被披露的远程代码执行漏洞突破,且新型Linux木马涉及到的攻击目标都有该防火墙资产的共性。
系统地分析了数据要素流通使用过程中存在的安全风险问题,在总结国内外数据交易制度与规范、理论与技术的基础上,构建了事前-事中-事后全链路数据要素流通使用安全风险应对...
从关键信息基础设施分析识别、安全防护、检测评估、监测预警、技术对抗、事件处置六个方面,增强关键信息基础设施安全保护措施。
该在野0day提权漏洞已被Nokoyawa 勒索团伙使用,以用于部署勒索软件前获取目标系统的system权限。
CNIL公布了旨在规范生成式人工智能开发等方面的行动计划。
本文以深入分析国内外法律法规要求为基础,充分结合汽车行业漏洞的特点,基于传统的能力成熟度模型研究思路,提出了针对车联网漏洞管理成熟度评估模型框架和思路。
广州数字安全运营中心揭牌。
微信公众号