从2017年开始,黑帽安全大会就设立“武器“频道,供网络安全社区介绍和发布安全工具。
从“太阳风”供应链攻击事件到克罗尼尔网络勒索攻击事件,都使美国拜登政府以网络安全事件调查与处置为牵引,逐步健全相关安全机构,出台一系列安全政策。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
NIST零信任系列:《零信任架构规划: 一份面向管理员的入门指南(草案)》白皮书翻译与解读。文章最后附原文下载链接。
安全研究人员pancak3分享了一个反水的Conti加盟机构成员发布的论坛帖子,该成员公开泄露了有关勒索软件操作的信息。
Synology罕见地发出警告,一种名为StealthWorker的僵尸网络正在针对Synology的NAS设备发动持续的暴力攻击,可导致勒索软件感染。
《意见》从加强数据和网络安全管理、规范软件在线升级、加强产品管理、保障措施等方面提出11项具体意见。
本篇文章关注对于保护网络和信息系统安全至关重要的网络安全信息共享问题。
《网络安全法案》草案要求科技公司处理“非法内容”和“对儿童有害的内容”,以及“对成人有害的内容”。
相较之前版本,2021版文件基于新的国际信息安全形势和国家安全利益,阐述了许多新的立场、观点。
本文旨在通过对《个人金融信息保护技术规范》的解读,梳理规范中有关安全检查与评估的要求,并结合相关国家标准、评估指南以及金融行业特点,为金融机构提供开展个人金融信...
NIST SP 800-160卷2《发展网络弹性系统:系统安全工程方法》发布征求意见。
该漏洞已存在12年之久,Tenable 公司警告称可能影响全球数百万台的路由器设备,到目前为止CNCERT已监测发现了20余万次该攻击行为。
隐私计算技术的跨行业应用对拓展行业数据边界、提升数据要素流通效能、充分发挥数据价值、推进数字社会建设具有重要而深远的意义。本文结合隐私计算技术的最新发展,探索研...
将电脑电源信号灯的轻微闪烁,还原为扬声器的实时音频数据。
数十亿物联网设备使用的硬件随机数生成器存在严重漏洞,无法正常生成随机数,导致设备安全性下降,面临攻击风险。
下面我们就列出从以往ICS攻击中可以学到的五大重要安全经验。
我国亟需转变对数据跨境转移的态度,并继续建立详细的数据分级制度,合理设置国家安全例外,最后通过 RCEP、CAI 等国际协定与电子商务谈判提升我国立场影响力。
文章分析了工业互联网安全在产业政策、标准体系、产业结构、产业规模等方面的发展现状,研判了工业互联网安全产业面临的历史机遇和发展趋势,提出了构建新一代工业互联网安...
近日研究人员在主动分析绕过SEG的条件良好的用户报告的威胁过程中,发现了谷歌翻译是如何被用来传播犯罪软件的。
微信公众号