本文讨论了一些典型的网络安全错误,以及应对措施。
工信部公开征求对《关于进一步规范移动智能终端应用软件预置行为的通告》的意见。
该清单的资源中心包含CISA提供的101项服务、开源程序以及其它组织提供的工具,旨在帮助组织能够有效缓解、检测和响应恶意攻击。
调查显示,威胁行为者获得了属于Meyer及其子公司员工的个人信息的访问权限。
微软披露了多种新攻击手法,比如恶意人员可能试图诱骗密币用户放弃私钥,并执行越权资金转移。
这部iPhone背面的印章写着“美利坚合众国总统印章”,可能只是为了美观,但也可能意味着特定设备具有POTUS使用的必要安全标准。
从8个维度梳理了6部数据安全法律法规得内在逻辑关系,对数据安全政策的新特点、新趋势进行了深度分析。
由于涉及面广、牵涉主体多,《网络安全审查办法》出台、修订的全过程都备受关注,也出现对于《办法》修订的理解偏差,这是对于《办法》立法初衷与整体取意认识不到位所造成...
立陶宛和波兰发布警告称,地缘政治紧张局势加剧可能引发东欧的网络攻击和断电。
分析2021年工控安全相关政策法规报告及典型工控安全事件,对工控系统漏洞、联网工控设备、工控蜜罐与威胁情报数据等情况进行了阐释及分析。
战略认为未来作战依靠的将是“灵活性”,软件能力将是美国国防部投入的重点。
TA2541至少活跃于2017年,攻击的实体位于航空、航天、运输、制造和国防行业。
有联邦机构表示,持续的疫情和勒索软件攻击影响了对该工作的资源投入。
作为SDK宿主的APP们,是否存在有效地管控SDK行为的方案?此篇文章描述了一个解决方案。
BlueHat IL 2022 要来了。
包括中公教育、洋码头、小米直播、龙珠直播、婚礼纪等多款APP。
本文讨论了市面上流行的几款日志收集工具(包括Logstash、Fluentd、Fluent Bit和Vector)及其主要特点。
美国情报部门近日披露俄罗斯国家黑客已经网络入侵美国国防承包商长达一年,获取敏感信息并深入了解美国的国防和情报计划及能力。
近期,我们发现Transparent Tribe组织与SideCopy同时利用相同的基础设施托管恶意软件,使用同一诱饵主题针对同一目标进行攻击,二者之间的关系值得我们进一步深入研究。
舆论导向试图将攻击事件的操盘手引向俄罗斯,但乌政府和网络安全研究者称尚无实证表明攻击者就是俄方。事件归因仍然很困难。
微信公众号