最初发现Meltdown和Spectre漏洞的同一网络安全研究团队再次发现了7个新的“推测执行”漏洞,其中有两个是Meltdown变种,分别被命名为“Meltdown-PK”和“Meltdown-BR”,另外5个...
广测针对某些关键信息基础设施在接报漏洞后面临的处置周期长、资产定位难等问题,进行针对性的调研,探索对其重要信息资产开展漏洞治理的工作,并总结了一些实践经验与同行...
成功利用漏洞的攻击者可能对目标系统执行恶意代码或使系统崩溃重启。iOS11及其以下版本、MacOS High Sierra 10.13.6及其以下版本的设备均受此漏洞影响。
近期有客户反馈部分矿场被黑,矿池矿工被篡改,算力被盗取等。经调查和分析,多数是客户访问不正规的网址,下载了第三方固件或者超频固件导致。
据一份调查结果显示,对于一个稳定且成功的安全运营中心而言,人员方面所存在的最大挑战就是“留住人才”,只有这些人才工作的越开心,技能越熟练,才能更好地完成操作并且留...
随着威胁态势愈趋严重,安全人员的职位头衔和报告序列也在不断改变。
目前为止,自动驾驶技术还出过哪些“幺蛾子”?
接下来的一年,安全人员眼中的技术趋势都有哪些呢?又有哪些曾经热门的话题会渐渐淡出人们的视线呢?
这场移动互联网催生的消费革命,在带给我们最大便利的同时,也将意想不到的命题摆在所有人眼前。
虽然互联网给自动驾驶汽车的发展提供了很多便利,但网络犯罪给这些先进的机器带来的威胁也不少。
全球网络空间稳定委员会的运作机制值得借鉴,但其提出的规则值得警惕。
勒索软件已是明日黄花,挖币才是利润更高更难被检测到的新宠。
2016年美国因网络攻击所致损失在570亿美元到1090亿美元之间,且如果情况恶化,美国整体经济都会受其外溢效应的影响。
美国能源部长里克·佩里表示,网络安全是他在国家安全工作范围内面临的最大挑战。
美国国防高级研究计划局将举办一个被称为D60的多方研讨会,其主题定为:“突破性技术| 过去、现在、将来”。
2018年2月11日,全国信息安全标准化技术委员会秘书处发布《网络安全实践指南—应对截获短信验证码实施网络身份假冒攻击的技术指引》。
虽然只有5%的政府CIO认为安全和风险对于实现组织使命至关重要,但17%的人希望能够提高网络/信息安全方面的支出。
得数据者方能得胜利。
你如何评估一个做DevOps的公司?对于寻求下一个IT职位的人来说,这是一个至关重要的问题。
很多人以为UEBA的难点是在于算法本身,其实并不是,这个方法已经很成熟了,难的是对业务的理解,具体算法技术怎么应用到不同业务场景里,是否能拿到“好和相对全面”的数据等...
微信公众号