CVSS 3.1 在原有3.0版本的基础上做了简化和改进,使之更易于被安全社区接受。
研究人员发现了两个影响 BMC 固件的严重漏洞,都可致具管理员权限的攻击者在 BMC 中以 root 权限执行任意代码,对 BMC 的串行外设接口闪存做出永久性更改。
谷歌提高了 Chrome 漏洞奖励计划的赏金额度,“高质”报告的赏金从1.5万美元提高至3万美元,而 Chrome 的赏金基线也提升至1.5万美元。
一款Go语言恶意软件正大量感染Linux服务器,其使用了多达6种传播感染方式,包含4个远程执行漏洞,2个弱密码爆破攻击。
本文概述了作者在加密恶意流量检测实践中的特征工程方法流程并分析最终使用的流量特征集合。
本文研究了态势预测关键技术主要方法研究现状及优缺点,分析当今大数据环境的安全风险和挑战以及大数据环境下网络安全态势感知面临的技术难点问题,对未来进行了总结和展望...
UC Berkeley等高校的研究人员创建了一个包含7500个“自然对抗实例”的数据集,在测试了许多机器视觉系统后,发现AI的准确率下降了90%!在某些情况下,软件只能识别2%-3%的图...
SEI EDM 数据管理能力成熟度模型,是企业数据管理协会、卡内基梅隆大学以及博思艾伦咨询公司联合开发,以创建一个详细且可审计的数据管理成熟度模型。
新的工具包括TONEDEAF后门、LONGWATCH 键盘记录器和VALUEVAULT 浏览器凭据窃取工具。
研究人员发现了恶意软件Okrum和Ketrican的新版本,用于对欧洲和拉丁美洲的外交机构进行间谍活动。
本文结合当前越南互联网治理的现状,从安全和主权的角度分析了数据本地化储存规则对越南的重要意义。
央视财经记者发现,很多商贩在华强北街道上,手里拿着印有数十种不同外观的窃听、偷拍设备的广告牌,拉住行人,推销自己的针孔摄像机和窃听设备。
全球互联网走向全面加密时代已经是大势所趋,越来越多的攻击者利用 SSL 加密通道完成恶意软件载荷和漏洞利用的投递和分发,以及受感染主机与命令和控制服务器之间的通信。
什么是国产化替代?为什么要进行国产化替代?如何进行国产化替代?相信很多人都有这样的疑问。
报告梳理了2019年上半年的工业信息安全发展的基本情况,分析当前面临的问题挑战及发展趋势,提出了推进我国工业信息安全发展的政策建议。
《战略》简单说明了与其他指导性文件的关系,详述了战略愿景、目标及要素,阐述了国防部IT现代化和网络安全相关事宜。
面对用户隐私与设备追溯这两大需求带来的现实压力,我们有必要梳理并研究符合各国隐私保护要求,探讨能够满足不同行业需求的移动智能终端匿名化设备标识体系。
本文提出了数字城市一体化运维监控的整体框架, 从管理角度与技术角度梳理了运维指标体系, 设计并实现了涵盖多项子系统的一体化运维监控平台。
报告围绕工业经济、数字经济、信息化等3大宏观领域,及5G、大数据、人工智能、虚拟现实、超高清视频、工业互联网、区块链等16个核心和热点领域,总结上半年发展情况,预判...
面对高能力/超高能力网空威胁行为体的网络威胁,在具备有效防御体系的基础上,实施持续常态化威胁猎杀,能够提高保障等级。尤其是在缺失有效防御体系的情况下,更需要针对...
微信公众号