未经授权的第三方获得了对其IT基础设施的至少一部分的访问权限,并访问或窃取了数据。
开源在AI技术堆栈中发挥着越来越重要的作用,但大多数项目(52%)引用了存在已知漏洞的易受攻击的依赖项。
各个语言组件漏洞剧烈增长,软件供应链漏洞检测工具存在诸多缺陷,对比分析多款知名工具,最终进行简单评价与总结。
虽然一些骗子有意使用能给出源代码建议的ML模型,但该技术实际上并没有被广泛用于创建恶意代码。
军工保密资格审查认证中心下属公众号“军工安全保密教育培训”发布《苹果手机用户自查TriangleDB间谍软件参考步骤》。
丰田初步判断,故障应该不是由网络攻击引起的。
头部效应显著,市场期待更多强者涌现。
打开压缩文件时会允许黑客在计算机上执行任意代码。
让SBOM数据工作起来才能推动其使用。
Akira勒索软件团伙将该公司添加到其泄露网站,声称窃取了85GB的数据。
近几个月,美国各州和地方政府几乎被网络勒索软件攻击包围。这些攻击使各个规模的社区的服务陷入瘫痪。美国国土安全部宣布将向这些政府提供近3.75亿美元的资金,帮助他们增...
系统软件漏洞挖掘是保障网络安全的重要一环,目前有哪些挑战和应对方案呢?
高危漏洞软件风险自查清单 (ps:文末附必修高危漏洞列表)
站在权威解析服务器的视角下查看恶意域名,在生命周期中各个阶段的情况也会更加清晰。
如何建设自主、开源软件生态,目前已有哪些成果呢?东南大学教授、网络空间安全学院院长程光进行分享。
这种先进的工具从气隙隔离系统中提取数据,为收集和传输所收集数据的第三阶段网络工具的开发奠定基础。
有什么理论和方法能够将软件失效及其导致的风险控制在可接受的范围内呢?
通过对软件供应链安全威胁、事件和政策标准分析,结合多年网络安全等级保护、关键信息基础设施安全保护、攻防演练实战经验,梳理出以下软件供应链安全防护措施供运营者参考...
当前软件产业、数字经济发展的过程中,各个国家都越发关注软件供应链安全,未来国家、企业均应立足软件供应链安全现状,采取各种有效措施应对各类安全风险。
今年上半年的数据表明,勒索软件活动和赎金金额有望创下历史新高。
微信公众号