两台配置错误的 ElasticSearch 服务器共暴露了约 3.59亿条记录。
尽管数字货币在短期内不会改变现有全球货币体系格局,但叠加全球经济衰退、数字治理等影响因素,该领域的主导权之争已经徐徐拉开序幕。
Recorded Future出版了第四版本威胁情报手册《建立以情报为主导的安全计划的路线图》。
我们从境内外数十份上市企业的招股书中提炼了有代表性的数据合规策略和措施,并按照数据生命周期、管理控制措施进行分类总结,为企业开展数据合规工作提供参考。
此漏洞 PoC 有效,漏洞的现实威胁进一步上升。
兰德报告详细描述了大国5G安全竞争的要素、美国5G建设的缺陷和中国在全球通信市场的发展情况,并对美国的5G安全战略提出了建议。
零信任建设中的效果评估和IT审计重点。
指南概述了如何将 NIST 风险管理框架应用于实施零信任架构。
西班牙首相桑切斯成为飞马软件的最新受害者,引发有关间谍软件国家安全威胁的广泛讨论。
针对国防相关企业的攻击令人担忧。
理解信息空间并从中创造优势是任何现代军队的战略要务。
欧盟委员会的一项审查加密流量中儿童性虐待材料(CSAM)的提案可能会迫使科技公司扫描加密的私人信息。
该标准适用于APP提供者遵循最小必要原则规范其对用户个人信息的处理活动,对于企业有较强的参考价值。
该漏洞已复现,且已有细节及部分PoC公开。
通过分析ATT&CK 版本的更新历程,我们可以梳理出ATT& CK的三条发展路线。
五眼联盟向管理服务提供商 (MSPs) 及其客户发出警报称,它们遭受的供应链攻击越来越多。
时隔15年,该标准终于迎来了重大更新。
可能全面禁止美国用户继续使用卡巴斯基软件。
各协会就SEC新规提出联合意见,对强制披露网络事件表示不同意见。
攻击者试图擦除设备的文件系统并使服务器无法使用。
微信公众号