今年以来,全球已披露近10起针对苹果设备的针对性攻击事件,其中涉及约20个相关零日漏洞。
VaultFuzzer方案兼容现有的syzkaller框架,最大的优势在于可以把客户的业务需求和特定内核子系统给关联起来。
IT安全公司F-Secure分析了2021年上半年全球各机构员工标记的20多万封电子邮件,发现其中33%的报告被归类为网络钓鱼。
利用 Azurescape 的攻击者可在其他用户的容器中执行代码,并且访问部署在该平台的所有数据。
美参联会J-6副主任兼JADC2跨职能团队主席罗布·帕克将军9月8日表示,美国防部正在审查“JADC2战略实施计划”,并将于几周后发布。
云原生的发展离不开CNCF的推动和支持。在CNCF众多的孵化项目中包括了一系列“安全与合规”类型的项目,从而使得云原生开源生态更完整,也可以帮助采用云原生技术的企业能够降...
英国信息专员办公室(ICO)呼吁G7(七国集团)联合反对现有的cookie弹窗方式,建立一个允许用户设置长久隐私偏好的机制。
目前,漏洞利用细节已在小范围公开,微软公司暂未发布补丁修复该漏洞。
目前该漏洞已被检测到在野利用,微软官方暂未发布补丁程序。
黑客声称手握超过1GB的彪马数据,威胁称将在暗网泄露并出售相关信息。
本文将从技术和制度两方面,介绍网络空间暴露资产管理的一些思路。
受工业和信息化部装备工业一司委托,装备工业发展中心组织开展汽车数据安全、网络安全、软件在线升级(又称OTA升级)和驾驶辅助功能情况自查工作。
2021年的Top 10 里出现了3个新主题、4个命名与范围发生变化的主题,此外还进行了一些合并。
商用密码可以应用在哪些方面?为什么要开展商用密码应用安全性评估?商用密码应用安全性评估该如何开展?本文将为大家一一解答。
安全团队可以利用时间序列数据构建描述用户行为的数学模型,然后查找异常并确定出问题的概率。
联合国披露,内部网络在今年4月遭到入侵。
本文从网络安全问题的立法视角,梳理俄罗斯在网络安全领域,尤其是防止网络入侵问题的立法应对,以拓宽立法视野。
水木羽林主打产品为XFUZZ智能模糊测试系统,不仅支持应用层软件及类库,也支持协议、内核、数据库等大规模基础软件的自动化安全测评。
很多企业面临的网络安全专业人员招聘难题,除了是安全人才总体供不应求的状况所造成的,企业管理不善或许也贡献了差不多的难度。
美军为什么要设立人工智能中心?这一机构的主要任务和职能是什么?未来面临哪些挑战?本文试就这些问题做初步探析。
微信公众号