对自主创新中穿马甲的“李鬼”事件,必须予以高度重视,采取针对性措施,以营造更健康的科研和市场环境。
美国国防部将仅接受经“网络安全成熟度模型认证委员会”认可进行评估的评估师或“网络安全成熟度模型认证”第三方评估组织(C3PAO)的认证。
有了完备的指纹库,当发生0day漏洞的时候,就能够迅速排查到可能受影响的资产。
2019年,中国硬件WAF的市场规模达到1.16亿美元,较2018年同比增长18%。
2020年3月,信长城逆势完成A+轮千万级融资,该融资由长春一汽富晟集团有限公司投资。
几天前,黑客组织“匿名者(Anonymous)”在Facebook页面上发布了一段视频,扬言报复美国警方,随后明州警局与政府网站遭到攻击瘫痪。目前网站通过输入验证码来缓解黑客的DDo...
这起数据泄露事件被指严重性较低,因为多数被泄信息已公开,而 JRD 门户网站本来就是 Joomla 专业人员的目录。然而,哈希密码和 IP 地址本身并未打算公开。
许多组织都正在通过代码来自动化他们的云基础设施部署,同时也便于将安全配置基线嵌入到DevOps生命周期的初期阶段中,但由于后期一些未记录的改变,即云配置飘移的问题导致...
Citadel Defense发布了一款新软件,该软件整合了Deepfake神经网络,可防止对手的欺骗战术。
工业和信息化部信息通信管理局、网络安全管理局圆满完成2020全国两会通信、网络安全保障任务。
疫情期间,HackerOne众测业务从2月以来保持17.5%的增长率。据此预计,5年内将发放10亿美元的奖励。
亚太地区只有日本和新西兰获得欧盟充分性认定,可跨境共享数据。
全国政协经济委员会副主任曹培玺透露,国家电网公司收到攻击警报相对于上一年度有较大增长,未来能源电力领域关键信息基础设施遭到攻击的风险将进一步增加。
该漏洞的 CVSS v3 评分为8.8 分,可导致攻击者获得对敏感信息的访问权限并控制整个基础设施中的私有云。
哈希猫(Hashcat)是一款在渗透人员、系统管理员,甚至是网络罪犯和网络间谍人员中广泛使用的口令破解工具。
黑客袭击了波兰的多个站点,在Niezaleznapl、Olsztyn24com、RadioSzzezecinpl、ePoznanpl的Internet等网站上发布有关北约演习“2020年捍卫者欧洲”的虚假信息。
OpenCTI是一个开源威胁情报平台,允许组织管理其网络威胁情报知识和可观测项目。
研究员使用自己开发的Fuzz工具,从Linux、macOS、Windows等主流操作系统发现了26个USB协议栈漏洞。
根据Veracode最新发布的年度软件安全现状报告,开源代码库中bug最多的四个主要语言是:Swift、.NET、Go和PHP。
去年发现安卓APP劫持漏洞Strandhogg的团队,近期又披露了升级版漏洞Strandhogg 2.0,影响范围更大,仅最新版本 Andorid Q/10 不受影响。
微信公众号