分析表明,该漏洞是由于LLDP协议帧头的类型、长度、值(TLV)字段的输入验证不当造成的。攻击者可以将精心设计的LLDP数据包发送到目标设备上的接口来利用此漏洞,导致设备...
国防部负责网络安全的副首席信息官唐纳德·赫克曼表示,为了降低网络安全风险,国防部已经发起了倡议以降低供应链脆弱性并整合云服务。供应链脆弱性和整合云服务被视为对军...
美国国土安全部7月宣布成立信息通信技术供应链特别工作组,上周,该工作组执行委员会首次碰面,商讨如何为政府机构和产业界编撰这些DHS战术手册。
美国土安全部成立了一个面向信息及通信技术供应链风险管理工作的特别工作组(Task Force),这个由美国政府联合美国私营部门而形成的合作关系,未来将负责针对“防范对美国...
美国国土安全部成立了一个保护美国技术的特别工作组,致力于保护美国供应链以防被国外黑客入侵。
根据Gartner最近的一份报告,安全性是企业更新其广域网(WAN)时的首要考虑因素。
Palo Alto Networks 公司网络安全研究团队 Unit 42 最近捕获并分析了一款新型恶意软件样本,发现其代码引入了云安全防护及监视产品卸载模块,能从被黑Linux服务器上卸载5款...
美国土安全部负责国家保护和项目局的次长克里斯.克雷布斯在一次会议上指出,国土安全部已启动一项供应链安全工作,以寻找可填补美国电信基础设施安全差距的解决方案。
本期报告选取全球20款知名物联网软件进行源代码安全缺陷分析,结合缺陷分析工具和人工审计的结果,评估项目的安全性。从测评结果来看,与往期其他领域开源软件相比,物联网...
2019年,软件将继续在我们的日常生活和工作中发挥越来越重要的作用。我们需要工具和支持将安全性贯穿到整个软件开发周期、公司文化和业务流程的各个方面,从而确保公司更快...
本文着重介绍了工业控制系统组态软件安全性研究,针对组态软件存在的漏洞和隐患的提出相关研究和分析方法,分析软件中存在的预置性后门漏洞、高可利用漏洞等重大安全隐患,...
大力推动软件定义广域网(SD-WAN)、云合作伙伴和高品质应用程序,并一心想要卖出更多基于订阅的软件许可。
微软发布 Windows Sandbox 新功能,专用于执行潜在危险应用,令其无法触及主机操作系统或内核。
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
鉴于SDP在安全性、可扩展性、可靠性和灵活性上的创新,公司企业有十大理由需要重新考虑如何进行安全远程访问。
本期报告聚焦国内外知名机器学习、人工智能类开源软件安全开发现状,通过分析多款知名人工智能类开源软件产品的安全缺陷,评估开源项目的代码安全控制情况。
Rockwell的RSLinx Classic软件存在三个高危漏洞(CVE-2018-14829、CVE-2018-14821和CVE-2018-14827),影响范围包括RSLinx Classic 4.00.01及之前版本,一旦被成功利用可能...
想要保护自身,保护自己的设备和身份,就要在日常生活中结合使用杀毒软件和VPN软件。
今天的大多数安全团队还是无法分辨网络另一端坐着的是个黑客还是间谍,亦或是诈骗犯,甚至——一条狗。但SDP能改变这种状况。
物联网安全科技公司青莲云于近日完成由百度风投领投的数千万元A轮融资。本轮融资将用于持续提升物联网风险安全研究能力及核心产品研发能力,继续深化服务企业客户。
微信公众号