思科修复了思科基础许可证管理器(CiscoPrime License Manager)中的漏洞,未经身份验证的远程攻击者可利用该漏洞执行任意SQL查询。
本文结合公安机关工作实际与软件供应链安全特性与关键环节,进行分析探讨,并提出意见建议。
英国间谍机构政府通信总部(GCHQ)及其信息安全部门NCSC发布了安全漏洞披露策略,概述了其是如何确定是否将漏洞追捕结果告知厂商的。
从新版《网络战略》中可以看出,美国与战略竞争对手之间的“战斗”已经蔓延到网络空间,美国也将为确保网络安全和国家安全而采取更为激进的进攻态势。
在工业控制系统管理体制方面,美国主要是由国土安全总统令HSPD-7授权国土安全部和能源部牵头,分别在工业控制系统信息安全领域制定专项计划,开展工业控制系统信息安全工作...
本文先从构造技术的发展来分类介绍全同态加密的研究进展,然后给出一个简单易懂的全同态加密实例,最后介绍全同态加密的典型应用。
Malwarebytes近日发布2019年九大网络安全预测,包括新的重大数据泄露事件将推动安全行业最终解决用户名/密码问题、支付数据窃贼 (Digital skimming) 将变得更复杂&出现更频...
《互联网帐号恶意注册黑色产业治理报告》指出,恶意注册是大量网络犯罪活动的源头黑产。腾讯联合政府、行业等社会各界共同发起了互联网黑色产业共治倡议,号召各方积极联动...
研究人员发现,森海塞尔的这个漏洞允许攻击者干扰HTTPS请求,将用户暴露给恶意网站。需要指出的是,该漏洞并不涉及硬件,而是影响到了Sennheiser官方提供的HeadSetup音乐服...
公司企业需持续评估项目的预算消耗情况和进度,以及项目为企业安全态势注入的价值。阶段性评估没做好,可能会造成公司企业花费大量金钱、人力资源和时间却对安全态势毫无改...
本文要讨论的,是可以帮助公司企业根据自身情况现实应用 NIST CSF 的五个步骤。
本次的蠕虫病毒开始传播勒索病毒GandCrab,主要针对的是中国和越南地区,病毒扩散渠道从邮件附件到U盘传播等,覆盖范围比起单纯的某一种传播方式要大不少。由于该蠕虫病毒...
据FireMon一份最新报告显示,安全基础设施中防火墙数量的增加带来了挑战,许多组织都在努力应对基本的防火墙管理。
为深入贯彻落实《网络安全法》,指导互联网企业建立健全公民个人信息安全保护管理制度和技术措施,有效防范侵犯公民个人信息违法行为,保障网络数据安全和公民合法权益,公...
EOSC项目是欧委会2016年提出的欧洲云计划的一个重要组成部分,其将联合欧洲现有的分布式科学数据基础设施,打造一个开放、无缝访问的虚拟环境,为170万欧洲科研人员及7000...
美国联邦政府公布了其2018年政府创新奖项,共有36个公共部门的创新项目荣获此奖项,涉及网络安全领域的获奖成果有4个。
2018年的欧洲黑帽大会将于12月3日到6日在英国伦敦召开。我们先来过过Arsenal的眼瘾。今年欧洲黑帽大会会有哪些全新的安全工具亮相呢?
本文对2017、2018年的网络安全并购事件进行了汇总,揭示了网络安全行业的发展战略规律。
本次参展企业数527家,其中智能制造企业300余家、网络安全企业200余家。安全牛本次共参观访问了17家安全厂商,并对其参展产品及技术进行了梳理。
Akamai指出,攻击者正在使用NSA和Samba发现的更强大的漏洞,通过路由器感染网络中的计算机。这使得可攻击的设备范围变得大很多,并使恶意网络变得更强大。
微信公众号