运行时保护将比安全扫描增长更快,容器安全将拥有最快的增长,机器人管理将超越传统的WAF。
2021年第2季度,共收录联网智能设备漏洞2365个,监测到联网智能设备恶意程序样本511.82万个,发现恶意程序传播源IP地址36.17万个,僵尸网络控制端IP地址3.5万个。
CVE-2021-40449是一个被广泛利用的漏洞,它是Win32k内核驱动程序中所谓的释放后使用漏洞。
有专家指出,无论从业务设计还是人为攻击的角度看,这都属于大众点评的安全漏洞;还有专家表示,事件本质是账户安全问题,平台应尽可能从更多维度确认账户归属。
2021上半年中国IT安全服务市场厂商整体收入约为11.1亿美元(约合71.5亿元人民币),厂商收入规模较去年同期实现翻倍增长,涨幅高达110%,较2019年同比增长38%,中国IT安全...
于细微处拔蚁穴,固金融千里长堤。
美陆军发布了其统一网络计划,建立了一个链接企业和战术网络的框架,为部队提供全球连通和数据。该计划优先考虑其保密任务网络——保密IP路由网(SIPRNet)。
建议我国在行业领域推进个人信息泄露安全管理工作以及落实公益诉讼机制,多措并举实现对于个人信息泄露问题的有效治理。
本文分析了全球主要经济体的数据本地化不同路径与国家安全考量。
Keksec 僵尸网络纠合三个恶意软件家族发起攻击,在 DDoS 之外还扩展挖矿与信息窃密等盈利渠道。攻击者在过去的一年里频繁升级更新,增加攻击能力。
工信部检测发现字节跳动“穿山甲”SDK、腾讯“优量汇”SDK、快手广告SDK问题较多,分别占APP隐私问题总量比例的37.4%、29.9%、8.0%。
本文节选了归属萌芽期的外部攻击面管理(EASM)、网络资产攻击面管理(CASSM)技术和扩展检测和响应(XDR)技术与归属膨胀期的入侵与攻击模拟(BAS)漏洞优先排序技术(VPT...
本文主要介绍了测试评价指标,并从检测工具系统功能和系统架构两个方面对GB 35114视频监控安全运维管理平台检测工具进行了论述。
维护网络安全、打击网络违法犯罪、整治网络空间秩序等方面的典型案例。
In-Q-Tel曾向加密通信平台开发商Wickr公司投资160余万美元,以与该公司合作开展“针对特定政府需求的定制开发工作项目”。
美国国家量子计划:研究经费列入总统年度预算,争夺战略领先优势。
NIST和CISA已经确定了九类网络安全最佳实践,并将其作为网络安全性能目标的基础,九个目标中的每一个都有部署和运行安全控制系统的具体目标,这些目标进一步组织为基线和强...
作者通过调研分析已有的DNS隧道检测技术,发现现有检测方法依赖于攻击者及其恶意软件通过模仿良性实体而容易混淆的特征。
热门 Git 软件客户端 GitKraken 的老版本使用了一个名为 “keypair” 的库生成 SSH 密钥,但由该库老旧版本生成低熵的 RSA 密钥在某些情况下可生成重复的 SSH 密钥。
监测显示,今年上半年针对车联网平台的扫描探测、拒绝服务攻击、病毒木马植入等网络恶意行为超过100万次,较2020年同期增长超过80%。
微信公众号