黑帽大会以硬件和传统软件利用而为人熟知,不过今年展现了更多软件供应链安全问题。
奇安信CERT已监测到这些漏洞的技术细节及POC在互联网上公开。
包括电网恶意软件Industroyer2深入分析、全新Android漏洞利用链披露、现代安全芯片漏洞研究、APT雇佣兵披露、近五年CI/CD违规真实案例分析……
美国网络安全和基础设施安全局(CISA)和澳大利亚网络安全中心(ACSC)联合发布了安全公告,详细介绍了2021年威胁行为者主要使用的恶意软件。
《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》已下发。
系统防护全面升级,贵州大学迎接邮件安全挑战。
“五眼”联盟国家参与美国网络司令部大型年度演习。
9000多台可访问的服务器。大多数暴露的实例位于中国和瑞典。
第一部分对首批备案公示情况进行整体的分析;第二部分对浏览备案公示表后的收获进行分享;第三部分对算法备案公示谈谈自己的思考。
如何利用开源情报、网络钓鱼技术和一次性手机实施基于短信的2FA欺骗。
研究员近期发现大量针对QNAP设备的攻击活动,恶意程序通过USB盘和网络共享进行横向传播,进一步感染办公和家用计算机。
Twilio和思科两家公司的员工成了黑客的突破口,这再次凸显了人员依然是当今网络安全最难以修补的“漏洞”。
企业要做好漏洞管理,需要建立相应的管理流程,主要有五个关键动作。
共同开展数据安全与隐私保护等技术研究,为数据供需双方提供可信的数据融合计算环境。
德国CISPA亥姆霍兹信息安全中心研究员张阳分享《量化机器学习模型的隐私风险》。
员工VPN权限被窃取导致被黑。
本文仅就公开信息中的个人信息部分,从密码相关性提出粗浅的符合性分析,不作为企业合规建设参考。
本文从当前个人信息保护合规审计工作的现状分析当前所遇到的问题,结合已有的经验和思考,给出一些解决的思路和建议。
广告巨头Criteo回应称该拟议处罚与指控罪名不匹配,坚决反对调查结果。
研究预测、防范和处理勒索软件攻击方面的关键挑战,从而更好地为美国和国际政策者提供信息,以打击此类攻击及犯罪行为。
微信公众号