政治动荡更容易引发网络攻击,今年已有多起针对立法机构的攻击案例。
卡巴斯基研究分析了2022年上半年收集统计的数据,在工业控制系统(ICS)计算机上检测到的间谍软件、勒索软件和加密劫持恶意软件越来越多。
GUAC通过将来自公共和私人来源的软件安全元数据聚合成一个“知识图”,并以此回答有关供应链风险的问题。
从年初至今,已有超千万用户受到360系软件上述推广行为的影响,且于近期呈大幅上升趋势。
怎么提高软件测试质量?
SOCFortress公司推荐了一整套开源工具来帮助企业搭建功能不输商业产品的开源SIEM(甚至SOC)方案。
2022年上半年中国IT安全软件市场厂商整体收入为15.1亿美元(约合97.9亿元人民币),较2021年同比增长13.1%。
使用堆叠查询注入,可在非管理员下成功修改默认admin用户的口令。
如今勒索软件组织最惧怕的是同行/同事内卷或反水。
从BeyondCorp、sigstore、SLSA到软件交付护盾,谷歌在软件供应链安全上已经沉淀了较体系化的安全保护架构。
其中包括内部文档、数据表、维修手册等。
中国有约20台微软SQL Server服务器受影响。
自今年年初以来,已有八家半导体公司遭到勒索软件攻击者的攻击和勒索。
本文件给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求。
落实软件物料清单制定、开源软件安全使用规范。
Shikitega恶意软件利用的是CVE-2021-4034和CVE-2021-3493两个Linux漏洞。
软件定义战争是未来的趋势,随着新技术的应用和以数据为中心理念的形成,适应未来作战和表现更多灵活性的军事武器装备将成为未来制胜战场的关键。
该指南充斥着不切实际、令人困惑甚至危险的建议。
本备忘录要求机构遵循NIST指南以及后续更新要求。
白皮书3.0以“汽车基础软件平台”为主题,围绕其技术形态和关键技术进行深入探讨,共享知识成果。
微信公众号