硬件强制堆栈保护使用英特尔 CET 芯片组的安全扩展,为所有兼容的设备增加更强大的漏洞保护机制。
SentinelOne表示,该易受攻击的驱动程序可能会出现在2009年以来由戴尔发货的设备上。目前没有证据表明它已被恶意攻击所利用。
2020年,Sophos检测到的通过互联网与远程系统通信的恶意软件中,有23种使用TLS,如今这一比例接近46%。
捷兴信源依托“信息溯源+内容甄别”的动态监测云以及个人信息安全智能设备,支撑国家监管部门、央视315晚会、消费者权益保护协会等机构,为中国移动互联网行业健康发展保驾护...
近日,高通移动调制解调器MSM芯片存在安全漏洞影响全球40%手机。
本文叙述了在网络安全演习过程中的实践中使用基于用户实体行为分析(UEBA)的行业网络安全态势感知技术的应用落地。
本文通过分析我国车联网网络安全风险问题和建设需求,从顶层设计、技术手段、安全管理和人才交流等四个方面提出了我国车联网安全保障能力建设思路,并开展了相关实践。
本文尝试从网络安全企业能够为贸易各方提供的电子商务安全等服务与增值,以及网络安全企业在 RCEP 下开展安全产品和服务活动的关注两方面进行分析。
近日,奇安信红雨滴团队在日常高价值样本狩猎过程中,捕获多例疑似Kimsuky组织的攻击样本,此次捕获的样本以伪装成文档的恶意脚本文件为主,并以2021外交部驻外公馆服役相...
近日,Mitre公司发布了ATT&CK对抗策略和技术知识库的第九个版本。
本文来自Streaming Video Alliance,将探讨许多可用于阻止直播盗版的方法。
今天给大家分享知名开源调查机构贝宁猫(Bellingcat)的开源调查工具集。
定期进行漏洞评估对于稳固网络安全态势至关重要,本期给大家推送一篇网络安全漏洞评估实践的文章。
虽然说XDR这个词最近越来越流行,但是这项技术和市场依然在不断地变革——同时也存在很多歧义。考虑到现在各种关于XDR的说法,最好还是先定义一下什么是的“XDR”。
搜狗输入法、百度地图、高德地图、连信等App被通报。
通过这些解读和梳理,我们一方面希望给企业组织的数据安全合规提供一个技术层面的参考,另一方面希望达到抛砖引玉、共同探讨出数据安全的最佳实践。
本文中以等保2.0三个标准摘录对数据安全、个人信息保护相关要求,同时对其进行技术层面的解读,以供参考。
数据安全法二审稿已公布,快来看看修改了哪些地方吧~
在漏洞披露的情况下,“零知识验证”可以让漏洞研究者(验证者)说服软件制造商(检验者)他们拥有一个信息,例如一个错误或一个漏洞,而不会透露太多的信息。
公安部信息安全等级保护评估中心李明接受新华网专访,解读网络安全等级保护制度。
微信公众号