近年来,随着各关键信息基础设施行业单位在实战化中的不断历练,威胁情报的重要性得到了普遍认可。各种官方、在野的威胁情报共享群不断涌现,大家对基于威胁情报开展攻击防...
谷歌云CISO就如何避免被供应链攻击活动所影响做出解释。
作为全球知名的分析机构,Gartner针对2021年的云计算市场给出了自己的预测。
本周三FireEye警告说,SolarWinds供应链攻击中,黑客专门针对能够访问高级信息的人和系统管理员。
X-Mode Social公司主要通过让APP内置其SDK,从而进行位置数据收集和分析,并将其售卖给其他客户,客户包括美国军事承包商
Malwarebytes被黑,成为继FireEye、微软和CrowdStrike之后的第四家被黑网络安全公司,攻击者据称是俄罗斯黑客团伙UNC2452(或Dark Halo)。
2020年,CICSVD共收录工业信息安全漏洞2138个,环比上升22.2%。
我国科技企业将面临前所未有的挑战,需要加强前瞻性合规研究以及与政府、科研机构、产业界、律所等机构的沟通交流,做好风险研判和管控。
攻击者可利用该漏洞在目标系统上执行任意shell命令。
美国商务部确定的需要进行评估的信息和通信技术及服务交易范围极为广泛,该规则计划于2021年3月22日生效。
细数下来,美国的制裁手段共计十四项。
当时未经授权的第三方获得了管理员访问权限,并复制了一个列表,其中包含有关论坛用户的详细信息和相关统计信息。
相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。
特朗普总统的国家安全事务顾问奥布莱恩提前21年解密《美国印太战略框架》。
在数据安全治理与隐私计算论坛上,爱奇艺信息安全总监王超发表题为“爱奇艺合规及数据安全治理实践”的主题演讲。
近日,Apache官网发布了Apache Flink存在目录遍历漏洞的风险通告,对应CVE编号:CVE-2020-17518/CVE-2020-17519。攻击者通过REST API目录遍历,可造成任意文件读取/写入的...
本文设计并实现了Muti-Thread-Vmp原型系统。该系统利用多线程实现不同的虚拟化指令,从而让攻击者难以跟踪与分析,提高了代码虚拟化的保护效果。
美国国家安全局上周三发布了有关企业采用加密域名系统协议指南。
战略着眼于如何利用英国现有优势,促进企业、政府、民间社会和个人更好地利用数据,以推动数字行业和整个经济的增长,改善社会和公共服务,并使英国成为下一波数据驱动创新...
因为在美国财政部和中情局的卓越表现,科恩荣获美国财政部亚历山大.汉密尔顿奖和中情局最高荣誉卓越情报奖章。
微信公众号