近年来,随着各关键信息基础设施行业单位在实战化中的不断历练,威胁情报的重要性得到了普遍认可。各种官方、在野的威胁情报共享群不断涌现,大家对基于威胁情报开展攻击防...
谷歌云CISO就如何避免被供应链攻击活动所影响做出解释。
2020年,CICSVD共收录工业信息安全漏洞2138个,环比上升22.2%。
我国科技企业将面临前所未有的挑战,需要加强前瞻性合规研究以及与政府、科研机构、产业界、律所等机构的沟通交流,做好风险研判和管控。
攻击者可利用该漏洞在目标系统上执行任意shell命令。
美国商务部确定的需要进行评估的信息和通信技术及服务交易范围极为广泛,该规则计划于2021年3月22日生效。
细数下来,美国的制裁手段共计十四项。
当时未经授权的第三方获得了管理员访问权限,并复制了一个列表,其中包含有关论坛用户的详细信息和相关统计信息。
相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。
特朗普总统的国家安全事务顾问奥布莱恩提前21年解密《美国印太战略框架》。
在数据安全治理与隐私计算论坛上,爱奇艺信息安全总监王超发表题为“爱奇艺合规及数据安全治理实践”的主题演讲。
近日,Apache官网发布了Apache Flink存在目录遍历漏洞的风险通告,对应CVE编号:CVE-2020-17518/CVE-2020-17519。攻击者通过REST API目录遍历,可造成任意文件读取/写入的...
本文设计并实现了Muti-Thread-Vmp原型系统。该系统利用多线程实现不同的虚拟化指令,从而让攻击者难以跟踪与分析,提高了代码虚拟化的保护效果。
美国国家安全局上周三发布了有关企业采用加密域名系统协议指南。
战略着眼于如何利用英国现有优势,促进企业、政府、民间社会和个人更好地利用数据,以推动数字行业和整个经济的增长,改善社会和公共服务,并使英国成为下一波数据驱动创新...
因为在美国财政部和中情局的卓越表现,科恩荣获美国财政部亚历山大.汉密尔顿奖和中情局最高荣誉卓越情报奖章。
为切实加强监管数据安全管理,防范监管数据安全风险,制定本办法。
近期,苏格兰环境保护局的内部网络系统遭到某国际网络犯罪团伙勒索,但他们表示绝不会为此支付赎金。
安全专家们开发了一个“以毒攻毒”的漏洞库项目——Malvuln,分类收集恶意软件的漏洞利用信息。
近日,BTC价格疯涨,MyKings病毒团伙也对其基础设施进行了更新。奇安信安全能力中心通过TG-DATA威胁分析平台检测发现,MyKings可通过扫描互联网上的1433等端口成功入侵受害...
微信公众号