欧洲核子研究组织(CERN)运营着全球最大的OpenStack云,曾不得不重启其整个云基础设施以修复“熔断”和“幽灵”漏洞。
DoC 和 DHS 在报告中概述了互联网和全球通信生态系统领域的技术和政策现状以及未来愿景。这份报告主要提到5大总体目标和24个具体行动举措,强调构建更安全、更具弹性的物联...
目前市场上充斥着几十亿未得到充分保护的工业设备,而这些设备要达到“有意义”的工业物联网(IIoT)安全水平,可能需要五年或更长时间。
此轮融资后,派盾科技(PeckShield)将进一步立足区块链前沿,通过行业安全报告发布、实时监测生态安全风险,提升区块链生态的整体安全性。
纵观国内的众测平台,个人感觉更像是一个单纯的劳动力撮合平台,模式简单到令人讶异。
对于大多数银行木马或者其他类型的恶意软件而言,它们都会使用C&C服务器用于与恶意软件进行通信,然而,MnuBot银行木马在这一点上似乎显得有些“独树一帜”,它选择了利用微...
Singtel 的客户服务人员为便于给客户解决 WiFi 问题,启用了端口转发功能,而在问题解决后并未禁用该功能,导致约1000台客户路由器因10000端口未受保护暴露在潜在攻击当中...
互联网金融身份认证联盟(IFAA)将于6月1日正式发布《IFAA本地免密技术规范(T/IFAA 0002—2018)》,即本地免密标准2.1版。该版本为联盟成员单位应用SE安全单元提供了标准...
恶意人员创建包含特殊构建的 Git 子模块的恶意 Git 库。每当用户克隆这个库时,由于 Git 客户端处理这个恶意 Git 子模块方式的问题,均可导致攻击者在用户系统上执行代码。
高科技本身没有天使和魔鬼之分,人工智能也是如此,这一把双刃剑是天使还是魔鬼取决于人类自身。人工智能在天使手里是天使,在魔鬼手里就是魔鬼。因此我们有必要未雨绸缪形...
谷歌向公司员工承诺,将制定一套原则,来指导其人工智能业务在防务和情报合同中,如何越过道德雷区。谷歌也向外界表示,新的原则将会避免让人工智能朝武器化发展。
下列23种工具涵盖了从口令破解器到漏洞管理系统再到网络分析器,无论你的安全角色是什么,总能从中找到有用的。
高校网络安全综合水平有较显著的提升,但是由于网络信息技术的迅猛发展,新情况、新问题不断涌现,而我国信息技术和产品的自主水平和网络安全领域的综合防护能力较低的现状...
6月1日,网络安全法施行一周年,网络安全防护逐步升级,专项治理行动成效初显,多项“顽疾”仍亟待根治。
有统计数据显示,门票销售期间,钓鱼网页数量激增。每逢门票发售,欺诈者就会发送垃圾邮件,激活国际足联官网的仿冒网站相关页面,更有甚者还提供虚假赠品。随着世界杯赛事...
在GDPR开始时担任数据保护官的感觉如何?黑莓公司(BlackBerry)的全球数据保护官(DPO)David Blonder非常有资格回答这个问题。
本报告对美国联邦的网络安全情况进行了相对全面的介绍。
近日,360公司安全团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的...
谁在负责IT安全?他们需要向谁报告?他们掌握多少预算?调查已经帮助我们找到了答案。
在部署某种程度的SOC自动化之前,应该认真考虑以下几点问题:1)组织是赢了还是输了网络战争?2)如果是赢了,它是否具备正确的工具来持续这种状态?3)如果是输了,它应该...
微信公众号