新年伊始,安全漏洞市场再升温,苹果iOS远程漏洞利用收购价攀至200万美元。
新一代运载火箭承载着中国人登上月球的梦想,其规模几乎达到了传统液体动力的极限,研制难度大,研制周期长,涉及方面广。完成这一巨型工程必须把军民融合确立为型号研制的...
了规范区块链信息服务活动,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进区块链技术及相关服务的健康发展,根据相关法律法规制定本规定。
今天的企业运行数据,但具有巨大的价值带来巨大的风险。 以下是聘请首席隐私官的五个好理由。
为了帮助进行与基于人工智能的自动化相关的规划和投资决策,IDC开发了一个框架,允许在不同自动化范围的级别上评估人机关系及其应用。
ImmuniWeb套件旨在成为任何人都用得起的渗透测试平台,所用方法就是自动化渗透测试涉及的几乎所有过程,同时还有专家团队随时在线解决平台无法解决的新问题。
思科修复了思科基础许可证管理器(CiscoPrime License Manager)中的漏洞,未经身份验证的远程攻击者可利用该漏洞执行任意SQL查询。
英国间谍机构政府通信总部(GCHQ)及其信息安全部门NCSC发布了安全漏洞披露策略,概述了其是如何确定是否将漏洞追捕结果告知厂商的。
谷歌1月9日宣布,从今年7月9日开始,Chrome的内置广告拦截器将面向全球用户推出。
最近的一项研究发现,与2017年相比,2018年涉及WordPress的漏洞增加了300%。大多数Bug都在扩展WordPress网站功能的插件中。
山东省政府新闻办今天召开新闻发布会,省政府办公厅副主任王贞军,省大数据局副局长顾卫东,省政府办公厅电子政务处二级调研员谢鹏飞,介绍山东政务信息系统整合共享工作情...
安全公司Proofpoint警告称,最近针对某美国大银行的用户发起的网络钓鱼攻击使用伪造字体逃避检测。
预防“零日攻击”是防止软件被利用的关键一步,本文将对预防零日攻击提供一些方法。
增加安全方面投资,开发智能外包网络安全模式,能确保工业网络安全。
伦敦网络安全快速发展办公室(LORCA)宣布将有11家规模较大的网络公司进入第二批应对网络安全行业挑战的队伍,这批队伍主要关注用户安全和供应链安全。
一名波兰安全研究人员发布了一个新的渗透测试工具,名为Modlishka。该工具可以非常轻松地进行自动化钓鱼攻击,甚至可以破解登录受2FA(双因子验证)保护的账户。
在这起恶意广告活动中,攻击者使用了Fallout漏洞利用工具包来传播Vidar。但实际上,这起活动最值得关注的应该是被用作第二阶段payload的GandCrab勒索软件。
谷歌Play应用商店中的85个带有广告软件的应用程序已经被全球用户共安装了900万次,这个广告软件能够定期或在用户解锁设备时倾注全屏广告。这些应用程序都没有真正的使用功...
近日,AWS发布其新版开源Firecracker轻量级虚拟化技术,旨在进一步推动无服务器计算的采纳。
本文作者何延哲是网络安全标准方面的专家,对等保系列标准、个人信息安全系列标准非常熟悉,他根据现有标准的内容对该指引内容进行溯源和解析,相信有助于大家对该指引提出...
微信公众号