近日,美国国会通过了《2020年物联网网络安全改进法案》,该法案专门针对物联网(IOT)网络安全要求而制定。
该白皮书希望提高业界对工业互联网数据安全重要性及风险态势的认识,加强对工业互联网数据安全保障的重视,共同推动工业互联网数据安全技术和产业发展,为工业互联网健康发...
白皮书针对工业互联网标识解析在海量数据管理、多标识体系兼容等方面的安全需求特征,分析当前标识解析面临的安全挑战,提出工业互联网标识解析安全框架,梳理总结标识解析...
我国个人信息保护法治方案最终浮出水面。我国个人信息保护立法历经了几个阶段?《草案》对网络领域有何影响?
本文从工控系统安全服务的视角,阐述如何有针对性的解决工控系统信息安全的诸多问题。
本文梳理了美国、欧洲、日本、新加坡、澳大利亚等国家和组织近年来发布的量子科技发展战略,解读主要内容,分析特点规律,供大家参阅。
近日,Cloudflare在官方博客宣布支持一项新提议的DNS标准——Oblivious DNS。
据Zettaset的最新报告,企业大多沿用Kubernetes现有的旧安全技术作为解决方案,并没有充分保护这些存储在新的云原生环境中的数据。
本知识图谱主要是从四个大的方向对行业关注较高的汽车信息安全标准法规进行汇总整理,重点围绕云端与基础设施部分,安全管理、数据和隐私保护共四个方面展开。
数字经济下,网络空间安全行业迫切需要可沉淀、可复制、可度量的“核心技术”。
售房者们说,仅仅房产中介韦远鹏一个人,就已经骗了十多人,受骗总额超一千万元。
奇安信威胁情报中心经过对规则的深入理解以及分析,和对相关样本进行扩展和验证,目前得到了一份合计935个的FireEye所使用的红队工具相关的样本集合(见附录),从而补充本...
Kspersky列出了关于工业网络安全即将面临或已经面临的挑战,以及2021年网络犯罪行为的预测。
尽管FireEye泄露的工具不涉及0day漏洞,但基于FireEye高水平的红队能力,在面对脆弱的单点系统和难以全面有效修复的漏洞的系统时,其依然是可以高效利用的。
除非另有隐情,这次的APT攻击很可能是一场“赔本买卖”。
成功利用漏洞的攻击者可以在目标系统执行恶意代码。Apache Struts 2.0.0 - 2.5.25版本均受此漏洞影响。
报告聚焦当前人工智能突出安全风险,提出涵盖人工智能安全目标,人工智能安全分级能力,以及人工智能安全技术和管理体系的人工智能安全框架。
利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。
在特定的环境下,远程攻击者通过构造恶意的OGNL表达式 ,可造成任意代码执行。
近期,意大利警方逮捕了两位因涉嫌从国防企业Leonardo S.p.A.处窃取10 GB机密与涉密数据的嫌犯。
微信公众号