施耐德电气有限公司于近日发布一份安全公告,该公司旗下电动汽车充电桩产品EVLink Parking受到多个安全漏洞的影响,包括硬编码凭证、远程代码注入、SQL注入等。
吴建平表示,互联网的关键核心技术是互联网体系结构,互联网“DNS根服务器”不是“核按钮”。
攻击者可以远程干扰充电过程,从而导致电动汽车没有足够的燃料。另一种是操纵充电过程,使这个充电过程能够持续产生最大的电流。
据外媒ZDNet报道,近期有超过4.5万家中文网站被发现容易遭到来自黑客的攻击,而导致这一安全风险出现的根源竟然是一个ThinkPHP漏洞。
工业OT环境事件检测与响应的一个主要难题是其同质性远低于典型IT环境。IT环境中,故障排除技术的可用性相对较高。相对之下,对OT环境的成功攻击则可影响不同供应商的多个不...
ENISA在深入研究了漏洞披露的问题后发布了一份报告,该报告说明了影响漏洞披露者行为的经济因素,奖励机制和动机,此外,还就最近披露的高危漏洞“熔断”、“幽灵”和“永恒之蓝...
尽管距离WannaCry勒索软件首次爆发已经过去了18个月的时间,但根据Kryptos Logic公司的 Hankins的说法,WannaCry死亡开关域近期在一周内就收到了1700多万个连接请求。这些...
文中描述了关键信息基础设施安全态势感知的技术要素,介绍了关键信息基础设施安全态势感知的技术实现原理,探讨了如何通过关键信息基础设施安全态势感知系统协助完成工业企...
一份令人警醒的网络重大故障报告。
笔者就今年的Gartner十大科技趋势做一次通俗易懂的解读方便大家理解。每个部分都包含具体的落地案例,会让你觉得这些科技就在身边。
本文介绍分析了国际上对于数据跨境流动的主要做法和经验,并据此结合中国国情和上海自贸区的经验,提出我国跨境数据流动治理的具体实践路径和政策建议。
本文结合笔者参与的最高人民法院移动电子诉讼试点项目“浙江移动微法院”项目,就移动电子诉讼中的关键问题——身份识别和行为确认,从微信、微信小程序的用户体系实名机制出发...
围绕“金融科技与信用社会”这一题目,李扬教授分享了两个观点:第一,信用社会建设需要金融科技;第二,用金融科技创造现代信用社会要从基础做起。
包括《信息安全技术 实体鉴别保障框架》、《信息安全技术 基于多信道的证书申请和应用协议》、《信息安全技术 XML数字签名语法与处理规范》等。
自2017年以来,作为五角大楼的副手,帕特里克·沙纳汉一直是五角大楼加强承包商网络安全和IT收购的最高倡导者之一,并致力于“重新布线”五角大楼。他称良好的网络安全是该部...
本文将盘点属于商用密码的2018。
本文主要论证了俄罗斯建立国家信息战系统的必要性以及建立国家信息作战高级指挥机构的重要性。在此基础上,文章探讨了在俄联邦建立信息安全总指挥部的可能性及其可能架构。
白皮书指出,腾讯建立起全生命周期的数据管理制度和多维度的隐私保护机制,将数据保护策略制度化、数据管理流程规范化。
过去15个月里,加密货币劫持就是一种突然出现的全新攻击。如今,这种攻击四处狼烟,持续不散。
安全公司发现,谷歌的Chrome浏览器、WebView和Android的Chrome标签显示了有关运行它的设备的硬件型号,固件版本和安全补丁级别的信息。Google于2018年10月针对Chrome v70发...
微信公众号