包括去哪儿网、宾果消消消、B612咔叽、讯飞有声、世纪佳缘以及多款金融类APP等。
德国的智库提出决定是否信任中国5G厂商应从三个维度考虑:网络设备的安全、供应商的可信赖性以及与中国的地缘政治关系。
家谱数据库GEDmatch的权限系统遭到篡改,所有用户的DNA配置文件可以被任意用户检索查看。
当前勒索软件攻击在技术手段、对抗溯源、目标选择、勒索策略等方面显示出越来越强的针对性,特别是一些专门针对工业控制系统的勒索软件不断被曝光,这种动向应该引起网络安...
在数字转型中,企业应用是企业业务运作的重要组成部分之一,而保护应用的WAF也逐渐成了标配。但是,WAF的表现却似乎并不如企业的期望那样。
研究发现,攻击者在LinkedIn上冒充招聘人员,以从欧洲军事和航空航天高管那里窃取信息情报和金钱。
2020年8月底前上线运行全国APP技术检测平台管理系统,12月10日前完成覆盖40万款主流APP检测工作。整治对象包括:APP服务提供者、软件工具开发包(SDK)提供者、应用分发平...
DevOps是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、技术运营和质量保障(QA)部门之间的沟通、协作与整合。
2019年9月18日,美空军宣布正式重建第16航空队,整合并统管该军种的电磁战、网络战、信息作战、情监侦(ISR)和气象活动,将其定位为立足空天、辐射全域、独一无二的信息战...
本文多角度分析了水电站电力监控系统面临的网络安全威胁,描述了水电站电力监控系统网络安全防护现状,为应对不同威胁,提出了提升水电站电力监控系统网络安全防护水平的措...
筑起网络安全的“人防”工事,形成网络安全防线的闭环。
本文基于对智能合约存在的重入漏洞、整数溢出漏洞、拒绝服务攻击漏洞和时间戳依赖漏洞等安全漏洞进行的总结分析,提出了针对智能合约漏洞的形式化验证、符号执行、静态分析...
美国国务院和特勤局提供了200万美元的奖励金,以帮助捕获两名乌克兰黑客,这些黑客被控黑客入侵并出售从证券交易委员会窃取的内部公司数据。
恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!
零信任,不是没有信任,而是基于数字身份更安全地访问需要被防护的数字资源。
安全圈已经被“以攻促防”思维主导太久了,要转变观念变外挂安全为内生,就得看看华为倡导的扎实的安全工程思想。
累计约谈网站1009家,对1100家网站给予警告,暂停更新网站281家,会同电信主管部门取消违法网站许可或备案、关闭违法网站2686家,移送司法机关相关案件线索1226件;有关网...
新型基础设施以数据和网络为核心,发展前提是用主动免疫的可信计算筑牢安全防线。
针对抖音海外版TikTok对用户可能造成的风险,如潜在的外国干预和数据隐私等问题,澳大利亚正在展开审查。
本报告分享了NIST目前对于量子计算和后量子密码状况的理解,描述了NIST迈向这一领域的初步计划。本报告同时意识到转移到新密码基础设施是一项挑战,因此强调关注密码敏捷性...
微信公众号