本文整理了2021年世界各国政府推出的十大最著名的网络安全政策法规和举措。
该漏洞影响OpenSSL 1.1.1l之前的所有包含SM2商密算法版本。业界一些基于OpenSSL改造过的商用国密算法版本也可能受该漏洞影响。
本文通过结合技术背景和相关事件活动分析了勒索组织将攻击目标扩展到VMware vSphere的原因,并且根据相关攻击样本的分析揭露了此类勒索攻击的勒索流程。
《条例》将加速推进关键信息基础设施认定,为相关工作实践落地明确工作基础,是《网络安全法》系列法规的延伸和完善。
《个人信息保护法》正式通过;《关键信息基础设施安全保护条例》正式公布;美国白宫发布《通过增强安全措施保护关键软件备忘录》……
“按图索骥”:工程化落地数据安全体系。
使用数据脱敏技术,可以有效地减少敏感数据在采集、传输、使用等环节中的暴露,降低敏感数据泄露的风险,尽可能降低数据泄露造成的危害。
本文通过对近年来人工智能安全的政策、技术发展特点及人工智能应用落地所面临的安全威胁进行探讨,提出了一套可参考的安全框架和落地实施方法。
以奥巴马在2011年10月签署的《13587号行政命令:针对提升保密网络安全性和负责任地共享与保障保密信息的结构性改革》为标志,美国政府、军方及情报界对其内部安全保障逐渐...
近年DARPA网络安全技术研发部署重点包括高效攻击溯源等威慑类技术,脆弱性分析、高安全系统设计、安全形式化设计与验证、基于密码的系统保护和大规模攻击缓解等保护类技术...
中国台湾工业网络和自动化公司Moxa生产的铁路和其他类型的无线通信设备受到近60个漏洞的影响。
谷歌表示,某些中间件设备无法处理部分数据包,从而导致异常的连接失败或超时。
首先,以研究大数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结果与大数据安全标准,完成风险评估以实现尽早发现平台中所存在的安全威胁。
赛门铁克揭露了新型勒索软件LockFile的攻击活动,攻击者首先通过Exchange邮件服务器入侵受害企业,接着攻击存在PetitPotam漏洞的AD网络服务器,从而在企业内部感染勒索软件...
Fortinet研究人员7月披露Diavol勒索软件与另一款勒索软件Conti存在诸多共通点,IBM X-Force威胁情报研究团队找到了开发版本并进行了分析,发现当中存在多个共同特性,认为D...
本文基于小程序在电商领域的应用场景,将常见的安全问题进行分析汇总,整理成安全需求基线,以期不断地完善,然后在更多的业务场景下应用。
API安全公司Cequence的专职黑客 Jason Kent 谈论了网络犯罪分子如何攻击应用程序以及如何阻止这类攻击。
保障关键信息基础设施安全的一个很重要方面是确保关键信息基础设施使用的网络产品和服务的供应链安全。
网络边界的消失导致基于网络位置的信任体系无法适应数字化转型,IT架构正在逐渐向更灵活、更安全的零信任框架转变。
本文重新回顾Netlogon漏洞的危害与教训,及其最初被忽视的原因,可以为相关漏洞的披露与防护提供一定的参考与借鉴。
微信公众号