谷歌提高了 Chrome 漏洞奖励计划的赏金额度,“高质”报告的赏金从1.5万美元提高至3万美元,而 Chrome 的赏金基线也提升至1.5万美元。
美国国防部长提名人马克·埃斯珀在7月16日的确认听证会上表示,美国网络司令部拥有“特殊”的网络能力,但简化在美国网络之外使用这些能力的授权同样非常重要。
美国国防部的网络领导人正在使用网络规划单元参与演习,希望借此培养各单位在未来冲突中更好地协同工作。
一款Go语言恶意软件正大量感染Linux服务器,其使用了多达6种传播感染方式,包含4个远程执行漏洞,2个弱密码爆破攻击。
自动化正在通过两种方式影响世界。第一,自动化实现了安全和风险功能;第二,自动化是一项需要被承认和理解的新型安全前沿技术。
该犯罪团伙采取“企业化”运作,内部组织严密,分工明确,员工人数近300人。
国家互联网应急中心副主任兼总工程师云晓春从大数据时代安全形势、数据安全事件危害、数据安全保障难点与对策思考三个方面出发做了专题报告。
本期介绍了进行情报分析的4种功能不同的方法论途径,可供情报分析人员参考和使用。
美国防部联合人工智能中心发布了技术需求清单,旨在吸引具备相应技术的公司与会进行讨论。
公司企业该如何留住安全分析师,怎样令他们开足马力、心情愉悦地为公司服务呢?
本文希望能够对信息作战的定义提供更深入的剖析和清晰的理解,并找出现有和潜在的不足之处。
报告分析了CNCERT自有网络安全监测数据和支撑单位报送的数据,内容涵盖网络安全态势分析、网安监测数据分析、网安事件详解等多个方面。
如何在前台快速创新的同时,在中后台更为主动、持续地推进信息安全监督、风控措施的配套转型?
为了引领数字现代化,国防部数字现代化以四个现代化支柱为基础:云;人工智能;指挥、控制与通信(C3);网络安全。
通过与手机厂商合作,在手机底层植入智能短信和智能识别陌生号码等服务,泰迪熊移动一方面“劫持”了大公司的短信流量,另一方面涉嫌“过度”收集个人信息。
研究员成功演示了一种新边信道攻击,可以让恶意应用程序窃听智能手机扬声器发出的声音,而无需任何设备权限许可。
由于安卓操作系统允许应用访问外部存储中的文件,用户通过 WhatsApp 和 Telegram 消息应用传输的媒体文件可被黑客篡改。
研究员披露了一个配置错误的Elasticsearch数据库,其中包括酒店客人信息,包括预订和个人身份信息、酒店内部备忘录、管理登录细节、发票和工作单。
在信息技术飞速发展的今天,利用新人工智能手段为反洗钱工作赋能,编织出智能的反洗钱天网成为金融机构的必然选择。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
微信公众号