2021年8月,美国陆军发布新版FM3-12《网络空间行动与电磁战》条令。
本文从标准应用角度出发,详解标准内容,展示实践案例,供参考。
本文整理了2021年世界各国政府推出的十大最著名的网络安全政策法规和举措。
谷歌表示,某些中间件设备无法处理部分数据包,从而导致异常的连接失败或超时。
该漏洞影响OpenSSL 1.1.1l之前的所有包含SM2商密算法版本。业界一些基于OpenSSL改造过的商用国密算法版本也可能受该漏洞影响。
统计结果显示今年有将近300家企业第一次出现在RSAC 2020上,这也说明了网络安全是全球创新创业的热点领域之一。
云原生计算基金会宣布为Kubernetes推出公开的漏洞奖励计划,最高奖赏1万美元。
谷歌今日宣布开源npm安全发布工具Wombat Dressing Room,旨在降低与 npm 发布自动化相关的安全风险。
美陆军研究实验室与弗吉尼亚理工学院合作研发了一套网络适应策略,确保陆军网络在遭受网络攻击的情况下能够正常运行。
本文展示了Marvell无线芯片固件及驱动中漏洞的具体细节,并演示了如何利用这两个漏洞仅通过发送无线数据包的形式远程在特斯拉汽车的Parrot系统内部实现命令执行。
MITRE 本月即将发布的 ICS ATT&CK,会是一个新框架,而不是类似云安全,简单地扩充企业 ATT&CK 的攻击技术(Technique)。
勒索软件团伙正在积极瞄准和攻击食品与农业部门组织,造成经济损失并直接影响食品供应链的正常运作。
WhatsApp因未能履行GDPR透明度义务而被爱尔兰数据保护委员会(DPC)处以创纪录的2.25亿欧元罚款。
本文将深入探讨碎片化的网络空间和充满争议的技术标准将如何阻碍经济增长,加剧地缘政治竞争以及深度分裂社会。
在未来五年,本地部署的数据和云数据在大企业中很可能对半占比,而鉴于越发活跃的网络活动和隔离技术的应用,防火墙之类的传统安全工具使用率并不会下降。
据外媒报道,黑客利用IOTA官方钱包中的漏洞窃取了数百万美元,目前该组织关闭了其整个网络。
苹果强调,不存在只为好人开后门的情况,那些威胁国家安全和客户数据安全的人也可以利用后门。
上海市大数据中心构建以全市适应数据动态流动“以数据为核心”的安全保障体系,实现上海市公共数据安全保障能力的现代化。
上海市人大代表陆风说,全球网络安全人才缺口过大,”以至于“网络犯罪人员的增长速度,比网络安全保护人员的增长快得多”。
在过去的二十年里,美国安局已建立了一个由全美大学和社区学术机构组成,具备向学生传授经美国安局审定之网络课程资格的人才培养网络。
微信公众号