OWASP发布了“十大开源软件风险”TOP10清单,并针对每种风险给出了安全建议。
细分市场,新兴趋势,领先厂商,有何不同
用于检测可能受CVE-2024-3094漏洞影响的所有Linux可执行文件。
填补了生成式人工智能安全治理的空白。
车联网在加速汽车产业变革重塑的同时,带来了复杂变化的新型网络安全环境和安全风险挑战,对网络安全保障能力和体系建设提出了更高要求,迫切需要从技术、标准、管理、产业...
根据PCSA安全智库经验&研究院多年的一线调研和追踪,95%以上大中型数字化组织存在的长期共性问题和顽疾是相同的。
网络安全的“合理”标准影响企业管控风险的方式及其肩负的监管责任。
发现并查处了一批典型网络安全案事件,对多家不履行网络安全保护义务和数据安全保护义务的单位依法予以处罚。
分别阐述了人工智能、零信任、云环境、太空网络和量子信息技术这 5 个网络安全热点技术领域在 2023 年的发展态势,并分析研判了新兴技术在网络安全应用领域的未来趋势。
SSH使用的上游liblzma库被植入了后门代码,恶意代码可能允许攻击者通过后门版本的SSH非授权获取系统的访问权限。
这起攻击致使军方超过500G重要涉密信息泄露,同时导致大量关键系统数据被破坏。
基于XDR构建统一安全运营中心,整合已有的安全产品/安全能力、SIEM/SOC、威胁情报、遥测数据等分散元素,缩短从检测到响应的时间,成为最可行的方向,被视为安全的未来。
将其正式命名(升级)为APT44。
API成最大的攻击向量,2023年29%的网络攻击针对API。
该漏洞属于供应链漏洞,源自一个被多家服务器厂商整合到产品中的开源软件包——Lighttpd。
我们提出了能够描述函数之间关联关系的行为图,利用行为图显著增强了现有基于深度学习的漏洞检测机制的检测性能。
我国推动智能网联汽车发展,需要产业侧集中发力,同时也必须高度重视数据安全及其合规问题。
以下,是网络安全专家给出的十点补丁管理最佳实践建议。
该恶意代码可能允许未经授权访问受影响的系统。
主流AI算力框架漏洞遭利用,数千台AI工作负载服务器被黑。
微信公众号