美国国防分析研究所Laura Epifanovskaya博士介绍了对数字化武器的形式化测试方法。测试设计可以通过要求在核武器中使用的所有软件中使用形式化的数学方法来解决软件复杂性...
美国“太阳风”网络攻击事件曝光后,部分业内人士将目光重新投向SBoM,认为它将有效提升软件供应链透明度,从而减少软件供应链漏洞和风险。
VEX作为SBOM 的“辅助工件”,使其成为产品制造商和软件供应商发现其产品的第三方依赖项中的漏洞,并率先评估这些漏洞可利用性的理想选择。
根据网络安全公司CrowdStrike的遥测数据,2021年Linux系统中的恶意软件数量增加了35%。
针对Linux设备的恶意软件感染数量增加了超过35%,最常见的Linux恶意软件是劫持物联网设备进行DDoS攻击的僵尸物联网病毒。
“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标志性事件。
此次抓捕是应美国政府要求。
FSB突击检查了14名可疑成员的地址,查获了超过4.26亿卢布和50万欧元以及60万美元的现金,还有加密货币钱包、电脑和20辆高档汽车。
近日,黑客们正在大肆利用VMware Horizon虚拟桌面平台中的Log4Shell漏洞,以部署勒索软件及其他恶意程序包。此外,JFrog安全团队在H2数据库中发现了其中一个类似Log4j的漏...
会后谷歌、RedHat、GitHub等科技巨头均高调表示对白宫峰会的支持及后续所采取的积极举措。
据 ResearchAndMarkets 的数据显示,预计在 2025年市场规模会达到 45.4 亿美元,年复合增长率为 3.8%。
软件提供商Finalsite的发言人7日证实,该公司遭到勒索软件的攻击,影响了大约5000所学校的网站,其中约有4500所美国的学校受影响。
为了防范这些威胁,建议组织密切关注可疑的容器活动、执行动态镜像分析,并定期扫描环境以查找错误不当问题。
根据Technavio最新发布的报告,随着移动设备和应用的进一步普及,手机安全软件市场未来几年将快速增长,2025年移动安全软件市场规模将达到27.5亿美元。
深入分析我国开源基础软件发展现状,并提出四条建议供产业发展借鉴。
高级攻击者一直在努力尝试针对机械硬盘的此类攻击方法,将恶意代码隐藏在无法访问的磁盘扇区中。
葡萄牙国家电台和有线电视广播正常运行,但这次攻击已经影响了SIC的互联网流媒体功能。
西部数据、索尼等主要供应商的存储设备中使用的第三方加密软件存在漏洞,可导致未经授权的用户数据访问。
报告从市场及攻击规模、政策法规、标准建设层面梳理了软件供应链安全发展现状,针对软件供应链安全关键要素,从入口管控、自身管控、出口管控三大环节解析要素实践落地,结...
本文系统分析了全球开源模式的发展趋势,分析了我国开源软件产业存在的开源断供风险、代码安全风险、知识产权风险、自主创新风险,并据此提出了推进开源自主、加强模式创新...
微信公众号