近日,监测发现Palo Alto官方发布了SAML身份验证机制绕过的风险通告,该漏洞编号为CVE-2020-2021。
一个名为“Cl0ud SecuritY”的黑客组织正在侵入旧的LenovoEMC网络连接存储(NAS)设备,擦除用户文件,并且留下赎金记录。
美国参议院军事委员会新发布的2021财年《国防授权法案》,将使美国国防部无法将2021财年的资金用于联合区域安全堆栈(JRSS)计划,以用于其秘密互联网协议路由器网络计划。
据美国太空军军事网站2020年6月24日报道,美国太空军下属的商业卫星通信办公室(CSCO)近期宣布发展“基础设施资产预评”计划(IA-PRE)。
国外安全研究人员在由Treck开发的TCP/IP协议栈中发现了多个漏洞,这一系列漏洞统称为Ripple20。这些漏洞广泛存在于嵌入式和物联网设备中,影响了多个行业领域,涉及了众多...
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
本文整理了在线安全培训平台Cybrary的最新统计结果:新冠疫情中网络安全人才市场五大趋势。
站在新世纪第一个十年的历史档口,回望近年来网络安全法治建设的国际动向,掌握宏观态势,研究微观动向,评估发展动态,对完善我国网络法治建设,有效应对网络风险,推进网...
百强报告的意义在于突出在网络安全能力方面表现优秀的企业,并力图清晰客观的反映国内网络安全企业的真实状况,为网络安全行业提供有价值的参考。
十起“净网2020”专项行动网络安全行政执法典型案例。
加快培育数据要素市场、激发数据要素潜力,是确保并提升我国在国际数字经济治理格局中应有地位的必然选项。
来自不同IT领域的国内公司可抓住这一机遇在中国重建一个安全可控的IT生态系统。
专家指出,每天平均大约有8万台打印机通过IPP端口暴露在网上。
报告显示,2020年第一季度交付的所有恶意软件中,有三分之二已加密,无法检查此类流量的安全系统将对大多数恶意软件敞开大门。
本文依据网络安全人才特点建立一套匹配企业战略发展的员工素质能力评价体系,帮助各类各层次员工主动规划自我提升途径是网络安全企业人力资源非常重要的基础工作。
趋势科技的安全研究人员发现,针对Docker服务器第一批有组织的持久性攻击正在发生,这些攻击是利用DDoS恶意软件感染来配置错误的群集。
IAPP作为国际最大的信息安全从业者组织,目前有来自世界各地的会员上万人,CIPP/E是IAPP推出的针对欧盟地区的合规项系列认证之一。
《办法》的出台一方面为中国的网络安全体系奠定基础,增加我国应对美国贸易制裁的反制手段,推动我国国内的网络信息产业环境进一步与国际接轨。另一方面,我国也面临着网络...
网络环境下开源情报在侦查中的应用是实现全源情报分析,提升侦查效率的重要途径,应在转变价值观念、构建应用体系、提升应用能力等方面促进开源情报在侦查中的实践应用。
《网络安全法》的制定是网络安全领域的一件大事,在实际工作中发挥了重要作用。这个法反映了全社会的共同期盼,凝聚了网络安全从业者的共识,其历史意义永远值得肯定。
微信公众号