美国国家安全局9月15日发布了有关如何自定义统一可扩展固件接口(UEFI)安全启动功能以满足组织需求的指南。
安全研究员发现了一个不安全的Elasticsearch数据库,该数据库暴露了大约10万个从Razer在线商店购买商品的用户信息。
该法案将为美国政府机构购买的所有物联网设备设定最低安全标准。
作为老牌安全访问手段,VPN二十年多来一直屹立不倒。但现代企业环境里,VPN固有的漏洞、复杂性、高成本和攻击集火问题,让我们不得不重新思考现有安全模式,投资能够满足现...
请问你的球鞋是被他们“拼”走了吗?
在此次攻击活动中,BITTER组织首次利用LNK文件作为攻击入口,从远程获取MSI文件执行,最终释放执行.NET恶意软件窃取受害者机器敏感信息。
2020年6月30日,美国国防部发布《2019财年工业能力年度报告》,这是按EO 13806指令完成国防工业供应链风险评估后的第二份年度报告,延续了此前的风险评估框架、评估标准,...
该白皮书认为:零信任的核心是一种现代的最小特权访问,它是动态更新的,并同时与基于网络和基于身份的行为和组件相关联。
美国联合特遣部队ARES指挥官谈“发光交响曲行动”。
报告显示,勒索软件是2020年最猖獗的,同时也是给企业造成损失最大的攻击手段。
根据Coalition报告显示,勒索软件事件已占2020年上半年网络保险索赔金额的41%。
Lazarus在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。
德国威步公司CodeMeter产品惊爆六个严重漏洞,可使工业控制系统面临重大安全风险,众多行业的用户面临操作技术(OT)网络被接管。
再获融资,领跑行业本轮融资由中国互联网投资基金领投,高新投跟投,融资总额达近亿元。
2020年1月,世界经济论坛发布《无密码身份认证:安全数字化转型的下一个突破》报告。在最新一期赛迪译丛中,赛迪智库信息化与软件产业研究所对报告进行了编译。
习近平总书记提出没有网络安全就没有国家安全,所以在网络空间里,不仅需要研究能力和创新技术,解决网络空间的安全问题更需要高层次人才的支撑。
报告提出上半年十大网络安全态势的突出特点,并对下半年网络安全趋势进行预测。
从收到的举报信息看,用户对中小企业App的举报在慢慢增多,整改也比较缓慢。
CVE-2020-1472是一个windows域控中严重的远程权限提升漏洞,由于微软在Netlogon协议中没有正确使用加密算法而导致的漏洞。本文就整个攻击过程做一个简要分析。
网络安全不仅要“治病救人”,还要做到“可防可控”。
微信公众号