勒索软件RansomHub通过利用卡巴斯基的TDSSKiller工具,关闭了目标系统上的端点检测和响应服务(EDR)。
境外间谍情报机关利用职场交友软件,物建我国重点行业领域“消息源”,企图套取行业政策、科研进展等关键敏感信息甚至涉密信息。
针对产自中国的联网汽车。
此次发布的系列内容涉及训练数据、性能表现、安全风险、全球标准、知识产权等主题,几乎涵盖了AI治理的各重要方面。
安全大模型在多类产品中展露锋芒。
不蓝屏的安全软件一定不是好产品。
2024版更新全文翻译.
一图读懂国家标准 GB/T 43848-2024《网络安全技术 软件产品开源代码安全评价方法》。
本文件规定了软件物料清单数据格式,包括软件物料清单组成、软件物料清单文件格式要求和软件物料清单元素,以及软件物料清单中各元素的属性和属性值格式等信息。
美国政府警告称,Black Basta勒索软件团伙攻击了全球500多家组织,美国大多数关基行业都被攻击过,据统计其至少获得了超1亿美元赎金。
增速不及预期。
名单上的大部分厂商都是安全提供商。可以认为安全厂商对此问题有共识,即构建安全软件应该成为企业的当务之急。
安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的Cortex XDR安全软件,并将其转换为隐蔽持久的“超级恶意工具”。
构建面向软件安全开发周期的闭环安全管理能力。
这一指令是针对部长、国务秘书、参谋长和内阁成员的建议性指导,而非强制性禁令。
论坛主要关注如何平衡软件的安全保证和开发效率,并从“证明工程”的视角展开讨论。证明工程旨在打造一套统一软件开发与形式化证明的高效框架。
知名开源软件公司禅道创始人王春生日前发文称,在国内开源软件出现漏洞,按照网络安全法作者需要负责,比如漏洞修复等,这一文章引发行业热议。正好欧盟《网络弹性法案》提...
头部效应显著,市场期待更多强者涌现。
对过去两年中严重危害软件应用安全的25个安全缺陷进行了分析和评价。
美国管理和预算办公室 (OMB) 发布关于联邦机构何时以及如何从软件厂商处收集安全保证的指南。
微信公众号