国资委党委书记、网络安全和信息化领导小组组长郝鹏强调,中央企业要充分发挥在我国网信事业发展中的骨干中坚作用。
DefCon已经远远超出了情怀。情怀是一个刻意去追求的目标和境界,而根据记者在现场的体验,那些黑客精神已经深深融入了DefCon整个活动当中,它已经是一种自然,无需刻意地去...
4月底,Nagios XI 被爆出存在SQL注入,权限提升,命令注入等多个漏洞。CVE编号分别为CVE-2018-8733,CVE-2018-8734,CVE-2018-8735,CVE-2018-8736。随后漏洞PoC被爆出。近...
调查显示,“Steal Mango”幕后的威胁组织通过使用这些监控软件工具成功地攻陷政府官员、军方成员、医疗专业人员和公民的移动设备,已经收集了超过30G 的受攻陷数据,包括通...
为增强太空态势感知能力,掌握卫星、太空碎片等在轨物体的情况,美国情报界的研究机构情报高级研究项目署(IARPA)近期启动了“阿蒙汉山(Amon-Hen)”项目。
美团点评信息安全中心进行了一些具体层面的探索。这些探索映射到IT的层面,主要包括应用系统和数据仓库,我们将在下文分别阐述。
从Edge和Office到内核代码再到Adobe Flash,数十个漏洞亟待修复。
这种解决方案结合了当今两种热门的关键技术——区块链技术和数字孪生技术,使组织机构能够了解每台设备或机器的正确状态,并以分布式账本的形式共享信息。
该战略旨在使 DHS 的网络安全工作规划、设计、预算制定和运营活动按照优先级协调开展。该战略将致力于协调各部门的网络安全活动,以确保相关工作的协调一致。
根据《国家电子政务总体方案》要求,为促进电子政务基础设施集约建设、互联互通、服务高效,省级层面利用云计算模式,建设集中统一的省政务云。为确保省政务云的服务能力、运...
红帽发布安全公告称,已证实该漏洞影响红帽企业版Linux 6 和7,而且所有运行受影响 dhclient 包的用户都应该在新版本发布后尽快予以更新。
西门子发现这些设备未能正确地验证 S7 通信包,可导致远程攻击者触发 DoS 条件,从而导致系统进入“缺陷 (DEFECT)”模式并在手动重启之前一直如此。
谷歌正面临澳大利亚政府的调查,原因是可能非法获取数百万安卓智能手机用户的数据。来自政府及社会对互联网用户信息安全和隐私权的关注,将对互联网业界公司的业务及技术模...
该报告认为,网络空间冲突不断,网络攻击事件日益增多,但专家们预言的“网络珍珠港”、“网络9/11”等灾难性事件却并没有发生。作者认为非国家行为体会对美国关键基础设施发动...
随着智能经济的发展,“软件定义一切,万物皆可互联”,网络攻击已经开始威胁智能经济的健康发展。周鸿祎以智能制造和智能汽车领域为例,指出智能经济正在面临威胁。
本文对ZipperDown漏洞进行了分析,通过构造POC复现了漏洞,并在文章最后给出了修复的建议。
顾名思义,数据库防火墙是一款数据(库)安全设备,从防火墙这个词可以看出,其主要作用是做来自于外部的危险隔离。换句话说,数据库防火墙应该在入侵在到达数据库之前将其...
澳大利亚保险集团以使用精算方法对损失事件的成本进行定价或建模,已经在过去12个月中,模拟了重大数据泄露和勒索软件攻击事件会对企业生产力方面带来的净损失成本、重新树...
报告将保护国土安全、促进美国繁荣、以实力维护和平、提升美国影响力列为国家安全四大支柱。
最新的调查结果显示,钓鱼邮件威胁和恶意邮件附件占所有被调查安全事件总数的三分之一(34%)。
微信公众号