国外安全研究人员提出了一种不需要获取定位权限,即可获取到用户的当前位置的方法。鉴于利用思路可能会被积极利用,基于其危害性,奇安信威胁情报中心将事件进行了整理。
NIST正在加快《零信任架构》标准推进的步伐,认为更多的组织/机构能够受益于零信任架构。
通过这16个不同的标签下的企业,可以让我们看到以色列的初创公司现在聚焦在什么赛道上。
Chrome已遭利用的漏洞是CVE-2020-6418,网络设备厂商Zyxel旗下系列产品遭利用的漏洞是CVE-2020-9054。
应对两难困境,选择专业网络安全外包服务将会成为政府部门的不二选择。
根据应用场景和实现机制,数据脱敏技术可分为静态数据脱敏和动态数据脱敏。
Dragos发布的2019年度ICS漏洞态势报告,披露了438个影响工业控制系统(ICS)漏洞。
本文从粗粒度的角度,介绍了《零信任架构》标准草案第2版与第1版之间最主要的差别。总体而言,结构几乎一致,变化不是太大。
《安全内参》特约记者探访RSA主会场Moscone Center,这是旧金山市内最重要的一个会议区,跟北京的国家会议中心有些像。
国家工业信息安全发展研究中心对智能网联汽车产业相关安全问题的研究和思考。
本文对国内外网络靶场展开研究,基于面向对象的思想,提出了一种网络安全先进防御技术试验场的构建方法。
该战略文件的目标是即使在冲突期间敌方成功干扰或通过对卫星网络发起动能攻击而降低了对频谱的访问权限时,也要确保连通性。
《规范》明确,不应委托或授权无金融业相关资质的机构收集身份证号、手机号码等个人信息。
水利部出台推进智慧水利顶层设计;水利网信补短板前期工作取得积极进展;《水利网络安全管理办法》印发施行,首次就网络安全问题开展约谈…
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
RSAC2020前夕,Barracuda首席技术官Fleming Shi先生与Barracuda企业发展高级副总裁Atul Tiwary先生在旧金山接受安全内参特约记者的采访。
在远程医疗火热的当下,远程医疗的安全性问题及风险,也同样值得关注。
本文梳理了当下常见的容器逃逸相关技术,从危险配置、危险挂载、相关程序漏洞及内核漏洞四个方面介绍了若干容器逃逸方法,并进行简单的Demo展示。
《条例》着眼有效应对保密工作面临的严峻形势,大力破解保密工作现实矛盾和深层症结。
安全公司Eclypsium披露了计算机外围设备中的固件安全问题可能对计算机带来的极大安全隐患,这些弱点在笔记本电脑和服务器的各个组件中普遍存在,为恶意攻击提供了多种可能...
微信公众号