本文旨在向开发人员和研究人员介绍OpenHarmony平台以及与之相关的软件工程研究机会。
本报告重点分析了20多家软件供应链安全(SSC,Software Supply Chain)厂商目前为确保软件供应链各方面安全而采取的方法。
卡巴斯基专家开发了一个在GitHub上共享的自检实用程序,有助于提取、分析和解析Shutdown.log工件。
评估2023年勒索软件统计数据,可以获得有关这一年勒索攻击形势的哪些收获与感悟,进一步如何规划2024年的反勒索工作?
我们整理了近年来各国政府制订的软件供应链安全相关的政府法规和国际项目。
针对配置不安全的微软SQL服务器。
勒索组织将窃取数据存在云上,受害企业利用法律成功索回。
恶意软件具有很强的破坏力,受害者一旦被感染,几乎失去了设备的控制权,很难再辨别信息的真实性,容易给自己造成财产损失。
BlackCat/ALPHV、Medusa(美杜莎)和LockBit3.0等十几个知名勒索软件组织纷纷加强了对能源行业高价值目标的攻击,能源行业面临的威胁态势急速恶化。
从标准编制背景、标准编制内容、标准试点评估产业观察等方面进行介绍,最后对我国企业侧开源安全管理办法和发展趋势进行了总结。
提出了一种基于深度学习的源代码漏洞检测方法。
攻击者成功加密了公司的一些计算机并窃取了个人数据。
企业可广泛地从相关政策中了解DOJ对即时通讯软件的关注点,这将有利于相关企业及时发现并评估相关合规风险。
黑客可能利用 Citrix Bleed 漏洞获得对该公司网络的初始访问权限。
论坛主要关注软件缺陷的自动发现、自动定位以及自动修复等相关技术的最新进展,包含10篇《软件学报》专刊论文报告。
AI 浪潮席卷全球的今天,人工智能如何与恶意软件分析相结合?
官方称未对运营造成影响,目前正调查该事件的影响。
聚焦高可信嵌入式软件智能化工程理论的最新研究进展和工业问题,加强学术界与工业界合作,研讨目前学术界的研究趋势、工业界的应用成果、主要问题和挑战等。
这些原则涵盖了一系列已被实践验证的安全保障措施,从安全功能融入设计到实现应用软件可观察性等不一而足。
这一指令是针对部长、国务秘书、参谋长和内阁成员的建议性指导,而非强制性禁令。
微信公众号