近期大家发现 node-ipc 包以反战为名进行 npm 供应链投毒,事态愈演愈烈。
通过软件供应链的视角更好地理解这些软件生态系统的行为。
本文阐述了网络安全中敌情想定的概念、背景、主要内涵、方法要点及重要意义。
操作系统下方的这一层会带来毁灭性风险。
“坦率地说,这项立法改变了游戏规则。今天标志着美国的集体网络安全向前迈出了关键一步。”
网络安全商业化“路在何方”?
从新政治安全、新经济安全、新科技安全,以及政策法规、投融资等八大维度,对网络安全产业发展进行多维度、多视角产业观察和研究
会议总结了CNVD平台在2021年的工作情况,并对CNVD优秀支撑单位和行业单位,以及优秀白帽子个人进行了表彰。
《网络安全审查办法》正式施行,欧盟委员会发布《数据法案》草案,美国参议院引入《2022年提升美国网络安全法案》…
通过建设完善的防御体系,提升人员的防范意识,可以有效减少被零日攻击的机率,降低零日攻击造成的损失。
包括防范加密犯罪、消费者隐私保护战、远程医疗、“消灭”信用卡等。
在俄乌混合战争引爆全球“关基”网络安全危机的时刻,美国通过《关键基础设施网络事件报告法案》不愧为未雨绸缪,为应对网络安全态势现代化的需求提前做好准备。
最近在俄乌冲突期间,连接到OT组件和负责控制工厂运营设备的IT网络受到大规模网络攻击。国家支持的攻击者、APT组织和众多黑客社区一直在积极攻击关键信息基础设施。攻击事...
攻击面管理(Attack Surface Management)的概念已经出现三年以上,但是在过去的2021年,整个安全行业突然迅速接纳了它。一方面,这表示行业对实战型攻防技术的认知有了快...
攻击者在behindenemylines 网站分享控制摄像头的实时信息,对俄罗斯多个敏感机构的工作环境和内容进行直播,带来严重危害。
漏洞的存在和被利用已经给人工智能应用带来严重的安全风险,应予以高度重视。
严重危害中国关键基础设施安全、海量个人数据安全以及商业和技术秘密,严重影响了中美在网络空间的互信。
针对通信、银行、供水、电力、能源等关键基础设施的网络攻击,已经成为危害国家安全的重要手段。
《报告》围绕漏洞监测、漏洞分析与研判、漏洞情报获取、漏洞风险处置等方面描绘过去一年全网漏洞态势,并对2021年度有现实威胁的漏洞进行重点分析和回顾。
俄罗斯过往已展现出多种超高阶网络行动能力,但没有在此次冲突中使用,最危险攻击手段尚在鞘中。
微信公众号