本文将从技术角度,对规范管理要求进行分析解读并为金融机构开展相应的合规工作提出建议。
该漏洞利用和去年的CVE-2021-40444有很多相似之处,通过OLE的方式远程拉取一个恶意HTML,该HTML中通过msdt协议绕过了Office自带的保护视图。
对业务运营造成了干扰。
中安网星在近12个月内完成了三轮融资,已引入包括AA投资、初心资本、微步在线等在行业内极具影响力的投资方。
Forescout的Vedere Labs研究人员披露了56个漏洞,会影响在关键基础设施环境中使用的OT设备,这些漏洞统称为OT:ICEFALL。
本文分析了信息环境在采取传统的安全防护措施下存在的安全漏洞与面临的威胁,重点对可信计算在信息环境的无线通信、有线网络、计算设施等方面发挥的安全增强作用进行了分析...
以下,我们整理了六种威胁猎人居家旅行必备的重要工具,供大家参考。
机器学习算法是一柄双刃剑,既可被用来改进和加强网络安全解决方案,帮助人类分析师更快地分类威胁和修复漏洞,也会被黑客用来发动更大规模、更复杂的网络攻击。
针对云和利用云的攻击、针对多因素身份验证的攻击、针对系统备份的攻击、针对移动设备的涉及“跟踪软件”的攻击和针对通信卫星的攻击。
本文总结了无人机群的通信方式和主要的安全威胁,并提出了相应的安全对策。
本文将简要列举生物识别技术在银行业应用中可能涉及的应用场景及其相关风险,逐步推动生物识别技术在金融领域安全规范应用的探索和实践。
2020 年四川省工业互联网信息安全方面收入 8603 万元,同比增加 322.14%,产业规模逐步增大,产业集聚力不断增强。
工商银行安全攻防实验室针对黑产“跑分洗钱”行为开展了专项研究。本文主要介绍当下黑产洗钱的发展趋势和新型“跑分洗钱”手法,并从技术层面提出应对建议。
为了确定在联邦系统中纳入5G技术可能对ATO过程产生的影响,本文件中提出了五步5G安全评估流程。
零信任安全厂商是否能够帮助用户充分利用现有的网络安全基础设施?
本文阐述了几项“军用人工智能”技术的现状及其应用在军事领域的利弊,并对人工智能技术的泛化使用给大国竞争和国际安全造成的风险与挑战进行了剖析和预测。
今年初,欧盟发布《DNS滥用研究》,评估了域名系统滥用的范围、影响和程度,并为缺乏DNS安全措施的主体提供了一些有价值的建议和可遵循的指导,以防止、检测和缓解DNS滥用...
企业需要密切关注和积极应对的六种移动恶意软件策略。
研究员监测到F5 BIG-IP漏洞在野传播过程,同时也发现了EnemyBot僵尸网络利用该漏洞进行传播。
侧信道攻击是一种不需要接触数据本身,而是通过观察数据处理过程来获取数据的攻击手段。传统的CPU微架构中已经被发现存在大量的可被利用于进行侧信道攻击的问题。而随着异...
微信公众号