研究员称,通过利用PortSmash漏洞,他们能够成功地从TLS服务器中窃取OpenSSL P-384私钥。不过攻击手法稍加变动,就可以泄露任何类型的数据。
本周,美国网络司令部开始通过Chronicle的VirusTotal情报服务与网络安全行业分享恶意软件样本。
谷歌向所有用户和合作伙伴发布了11月份发布的Android操作系统安全公告,对关键远程代码执行(RCE)和权限升级漏洞进行了修复,并删除了Libxaac媒体压缩和解码库。
根据用户报告,Windows 10激活系统似乎存在严重问题,因为许多用户遇到了计算机无法激活的问题。微软支持团队表示,该公司正在调查这些报告,预计修复工作很快就会到来。
美国情报高级研究项目署近期推出“未来的敏感隔离信息设施”研究项目,期望在当前“敏感隔离信息设施”的基础上发展保密能力更强,更能对抗他国间谍渗透和内部人威胁的安全空间...
政务信息系统整合共享有序推进的同时,安全问题日趋凸显,亟待加强政务信息系统整合共享安全防护,切实保障政务信息系统整合共享数据安全。
雅虎新闻网本初的一篇报道称,2009年美国间谍机构通联信道泄露,是因为伊朗政府渗入了美国中央情报局(CIA)用于在伊朗和中国等地与线人联系的一系列网站。
11月2日于新加坡举办的2019年IDC亚太Futurescapes大会上,IDC发表了除日本以外亚太地区的十大预测。IDC预测,到2020年,至少55%的企业将是数字化坚定者,从而以新型业务模...
美国土安全部成立了一个面向信息及通信技术供应链风险管理工作的特别工作组(Task Force),这个由美国政府联合美国私营部门而形成的合作关系,未来将负责针对“防范对美国...
Bleedingbit 漏洞由两个不同的漏洞组成。第一个漏洞CVE-2018-16986影响使用了TI BLE芯片的Cisco和Meraki AP设备。第二个漏洞CVE-2018-7080,存在于使用TI芯片的Aruba Wi-Fi...
国家信息中心数字中国研究院课题组初步构建了数字中国发展指标体系。该指标体系由基础能力、核心发展和保障水平3个一级指标组成,分别从三个独立维度对数字中国发展状况进...
一所公立研究型大学从传统IT治理的非正式范式转型到正式的IT治理结构,从而使IT治理结构达到和学校其他治理结构一样的稳健性,这项成果的迅速取得也让学校的IT决策与学校...
本文以泸州市商业银行对操作风险的监测和计量为例,讲述一个智能化的操作风险管理信息系统,能对中小商业银行治理操作风险提供决策支持解决其操作风险管理和业务快速扩展不...
鉴于浏览器如今在公司业务处理中的中心地位,围绕浏览器的种种安全布置都需重新考虑。浏览器不仅仅是又一个应用,而是公司协作、通信和业务运营的中心。
根据一项调查发现,网络安全和数据隐私对风险管理专业人员来说,几乎与道德职业行为一样重要,当企业与信息安全实践“失控”的第三方打交道时,其承担的安全风险将进一步加剧...
随着架构师开始利用 AI 提高性能和降低功耗,并为未来芯片的开发、制造和更新奠定基础,人工智能也开始影响半导体设计。
中国科学院信息工程研究所副所长荆继武表示,中国或将于2022年左右开展抗量子密码算法标准化工作,于2025年左右实现商业化应用落地。
从容量耗尽攻击到“量子攻击”已经发生了明显地转变,且它们看起来正将成为当今最大的网络安全挑战之一。量子攻击背后的网络犯罪分子可能起步很小,但是通过添加攻击媒介、僵...
近日,澳大利亚国防部门正式披露了一款AI未来战士雏形,外形酷似身披绿甲的机甲战士,装备有功能神奇的作战服、马甲、头盔、增强现实目镜以及穿戴装备,集结新兴材料科学、...
第五届世界互联网大会的主题定为“创造互信共治的数字世界——携手共建网络空间命运共同体”,这既是对互联网发展认识的进一步深入,也是对全球互联网合作共建的持续呼吁。
微信公众号