Bugcrowd报告称,2021年前三季度,联邦部门有效漏洞提交数量增加1000%。
前美国政府网络安全高官撰文揭露。
对德黑兰战略思维的误诊不仅可能导致在网络防御方面的投资不足,而且在有关伊朗能力和意图的情报收集方面的投资也不足。
微软本周二表示,他们正在调查有关Lapsus$数据勒索黑客组织入侵其内部Azure DevOps源代码存储库并窃取数据的“传闻”。
本文中,结合近期中国立法趋势、行业实践及类似项目经验,汇业律师事务所黄春林律师团队简要分析以InCountry为代表的数据驻留解决方案在中国的主要合规问题,仅供参考。
面对复杂多变的网络安全环境,《条例》的发布对关键信息基础设施行业的高级威胁对抗,有着非常积极的影响。
英伟达核心源码刚「被开源」,7万多员工信息又遭泄露。与此同时,黑客又「帮」三星把代码给开源了,顺便还把高通也捎上了。
强制网络安全指令的“第一把火”效果并不太好。
本文从银行信息系统变更风险防控的实际需求出发,综合考虑变更实施及特护期间的各项因素,创新提出了一种由一、二级指标组成的变更风险评估量化模型,并以某国有商业银行在...
如此热度之下,可能需要一些“冷思考”,有利于零信任这项技术的科学发展,使其从喧嚣回归理性,进而有效发挥零信任的作用。
本文主要从出口管制的角度,研究开源软件相关的法规政策和及其影响,通过对企业当前的合规管控实践,分析开源软件的管控现状和差距,提出改进措施,并说明开源软件在未来的...
从实际应用角度,我们应该如何评价网络空间测绘技术的价值?其未来发展又会面临哪些挑战?
发现和解决“已知被攻击漏洞“,也只是漏洞情报工作的第一步,而漏洞情报,也仅仅是解决漏洞安全威胁的第一步,任重道远。
帮助企业将内部威胁缓解措施从‘可能’转变为可操作的检测和响应。
如何防范通证经济在元宇宙中发展的潜在风险,并能建立符合数字身份与数字财产相结合的通证经济法,是元宇宙中通证经济能否“催生新的发展动能”的关键。
由于这个软件的聊天界面跟咱们见到的很多大型IM软件的聊天界面都很像,所以一般受害者不会怀疑。
对不符合网络安全要求的医疗设备,医院信息中心从此更有底气说“不”。
漏洞的存在和被利用已经给人工智能应用带来严重的安全风险,应予以高度重视。
首次成功实施针对同态加密的侧信道攻击。
《大国进攻性网络战役:战略实验》对评估了俄罗斯的进攻性网络行动,并警告说,未来进攻性网络行动很有可能和预测中的一样,将造成极其严重的后果。
微信公众号