CISA将与关键基础设施(CI)所有者和运营商合作,建立工业控制系统(ICS)的安全功能,这些功能可直接授权ICS的利益相关者保护其操作免受ICS各种威胁的侵入。
研究员在日常的高级威胁监控中发现,疑似CVE-2020-0938漏洞的在野POC出现在VirusTotal上,我们在发现该POC的第一时间内便对安全社区进行了预警。
要用新一代网络安全框架提升网络安全产值,破解我国网络安全产业规模小的困局。
《2019年中国互联网网络安全报告》汇总分析了CNCERT自有网络安全监测数据和CNCERT网络安全应急服务支撑单位报送的数据,具有重要的参考价值。
从自动化作弊到真人作弊,互联网黑灰产发生了怎样的变化?
高通Snapdragon的芯片 Digital Signal Processor (DSP) 芯片中被指存在多个漏洞,可导致攻击者在无需用户交互的情况下控制超过40%的智能手机、监控用户并创建能够规避检测...
面对大数据时代下的数据泄露,如何结合零信任安全理念打造加解密服务、保护数据安全?
不断购置独立安全产品只会令企业整体安全项目越来越臃肿而低效,想要充分发挥企业安全产品的功效,必须制定网络安全架构集成业务计划,运用安全产品集成框架合理集成不同安...
Reddit 遭遇了黑客攻击,导致多个热门的子版块(subreddit)的界面被篡改和发布"支持特朗普"的信息。
今天“冬奥主题活动日”在奇安信安全中心正式举办。
整个演练过程持续四天,累计发起攻击8360多万次,共发现12个单位存在117个安全问题。
截至6月底,江苏全省公安机关共侦破涉网犯罪案件4752起,抓获犯罪嫌疑人1.2万余名,侦办的9起重大案件直接触发全国集群战役。
第三方SDK是潜藏在移动应用中的不确定因素,本文中,工商银行蓝军对第三方SDK嵌入存在的信息安全风险进行了梳理分析,并针对性地给出了风险防控的思考和建议。
工业企业自适应主动防御作为改革性理论与技术,从实验验证测试到工控网络设备体系化上线部署情况来看,为我国“网络强国”战略提供了可落地实施的抓手级技术。
员工安全意识和行为将决定企业安全最终能够达到的高度。
蓬佩奥宣布美国将推出五项新措施,包括“清洁运营商”“清洁在线商店”“清洁应用程序”“清洁云”“清洁电缆”,以扩大所谓的“清洁网络”计划,保护美国的关键电信和技术基础设施。
研究发现,可通过NSA工具Ghidra破解3D打印机及其固件。部署经篡改的固件后,3D打印头开机即加热,面板显示虚假温度,其他一切正常,最终可致过热自燃。
这是一个追踪界金字塔顶峰选手提供的防止被追踪的建议。
三菱电机被爆出严重漏洞,50个产品受到影响,可能造成远程代码执行、路径遍历、机密文件泄露、文件被篡改和拒绝服务等危害。部分产品已提供修复更新,对暂未提供修复产品提...
从安全方面的视角观察相关技术的发展。
微信公众号