企业为了追赶上云发展而采取的行动可能不会带来企业真正需要的安全投资。更糟糕的是,当他们意识到这一点的时候,可能已经太晚了。
美国参议院近日通过了军事委员会提交的国防授权法案,其中一些条款旨在加强对国防部网络活动的监督。
美国防部已认识到网络安全是“一项可接受的成本”,因此美国防部正在考虑在未来采购合约中将网络安全作为一项必要的需求。
这起针对中东国家的网络间谍活动通过将恶意代码嵌入在合法的应用程序中,进而窥探受害者,窃取大量设备信息甚至于控制移动设备。
打上补丁,实施应用缓解措施,别再让黑帽子用奇奇怪怪的 SACK 玩弄你的设备了。
本月初,Facebook 举办了首个全球夺旗大赛,目前已在 GitHub 上开源了比赛题目和答案。
该漏洞编号为 CVE-2019-11707,由谷歌 Project Zero 团队的研究员 Samuel Groß和Coinbase 安全团队发现。
研究员从 TP-Link WiFi 扩展器中发现了一个严重的远程代码执行漏洞,可导致未认证攻击者完全控制某些延长器。
DarkMatter报告称,中东的金融、石油和天然气行业,以及公用事业和交通基础设施,经常受到网络攻击。这些入侵行为非常普遍,很难被发现,并可能受到国家支持。
埃森哲宣布收购Deja vu Security。此次收购将使埃森哲在企业应用安全和网络开发服务方面处于领先地位。
CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重。
公有云似乎在复兴托管安全服务提供商应用和发展方面起到了强大的助力作用。随着企业逐步迁移至云端并拥抱 MSSP,它们所提供的高级功能将可以帮助企业弥补入门级安全要求。
即日起至9月底,安徽省市场监管局将在全省集中开展“守护消费”暨打击侵害消费者个人信息违法行为专项执法行动。
攻击者可以修改NTLM身份验证流程中的签名要求,完全删除签名验证,并尝试中继到目标服务器,不强制执行签名的服务器都易受到攻击。
美方将APT3、APT10等黑客组织与中国政府进行关联的推论存在诸多漏洞。
美国格雷斯兰大学、俄勒冈州立大学和密苏里南方州立大学发生了数据泄露事件,事件仍在调查中。
美国航空航天公司计划将云技术带到太空,展示它如何帮助基于人工智能的卫星在把数据传输给地面运营商之前剔除不必要的数据。
该小组由美国政府网络安全专家组成,在政府和私营行业网络受攻击时提供网络攻击损害控制、攻击后网络恢复等紧急援助。
最近斯坦福和英特尔实验室的研究者提出一种新方法,用声波的方式进行穿墙探测,并进行图像重建。
阿根廷16日发生大规模停电,并波及另外四个南美洲国家,至少4800万居民受到影响。停电起因仍在调查,阿根廷政府称不排除网络攻击。
微信公众号