GitHub上的大量NetBeans代码库被恶意软件章鱼扫描器(Octopus Scanner)感染成为传染点,章鱼扫描器是专门为感染NetBeans项目而设计的后门。
可信计算作为支撑等保2.0核心技术体系的基础支撑技术,既能够为关键信息基础设施自身提供完整性保护,也能够为关键信息基础设施供应链安全管理提供有力支撑。
粮食供应是有序社会的基本支柱,灾难性的粮食短缺将迅速导致社会混乱。如今食品供应链越来越依赖自动化,食品供应链将长期遭受网络攻击风险的影响。
Mayhem是ForAllSecure推出的下一代模糊化专利解决方案。它结合了两种成熟的动态应用安全测试技术,即引导式模糊化与符号执行相结合,以前所未有的速度、规模和精度持续发现...
将事件响应作为一个完整的循环来看:在威胁造成任何损失之前进行识别、泄露发生时迅速阻断、将攻击中被利用的安全缺口修复、在事件中吸取教训用于今后的防范。
险些危害公众健康、引发人道灾难的网络攻击,披露出针对供水系统的国家级攻击成为各国忽视、却迫在眉睫的安全威胁。
面对应用现代化,安全防护需要“左移”,推动安全战略实现从“传统基于边界防护的安全”向“面向应用现代化的内生安全”模式转变。
美国防反情报与安全局发布2019年度《瞄准美国技术:外国针对涉密工业情况报告》,总结了享有安全权限的美国工业部门企业面临的外国情报机构威胁情况。
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
《网络安全审查办法》将于今年6月1日实施,这是网络空间安全形势日益复杂、对抗性加剧的国际环境下,进一步完善我国网络安全体系建设,落实习近平总书记“加快构建关键信息...
英国皇家联合军种研究所受英国情报机构政府通信总部(GCHQ)委托,开展了面向国家安全目的的人工智能应用独立研究。本文重点编译了其中第一、四章节。
开源软件复杂的供应链关系、不断增加的安全漏洞与恶意软件包,以及开源许可证的风险,已成为不可忽视、亟需重视和管控的领域。
相较于IT系统,OT系统的目标价值及安全系统的复杂程度都更高,风险的来源也更多,因此,企业面临的OT安全风险态势也更为严峻。
本文分析了国内外物联网安全政策、技术、标准、产业等形势,重点强调了当前我国物联网发展中存在的安全风险。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
“分层网络威慑”核心内容包括塑造网络空间行为、拒止对手从网络行动中获益、向对手施加成本三个层次,并提出六大政策支柱以及75条政策措施,该战略是美近年来网络理念和网络...
在5G技术的这轮地缘政治博弈中,中国5G开始逐渐领先,引起美国的猛烈反击,夹在两国之间的欧洲步入进退两难的迷局。
报告认为5G能够更好地集成到整个经济领域的不同功能中,并在未来几十年推动经济增长,但美国目前的5G发展受到以华为为代表的中国企业的严重挑战。
报告提出实施美国国防工业基础网络保护计划,加强国防部对非密国防工业基础网络的保护,抵御网络空间严重的安全威胁。
华泰计算机团队研究成果。包括CEC和CETC发展历程、双方资产梳理、信创产业发展关键要素和未来格局猜想三部分。
微信公众号