近日,监测发现Palo Alto官方发布了SAML身份验证机制绕过的风险通告,该漏洞编号为CVE-2020-2021。
由于TCP/IP软件库应用广泛,该漏洞的影响在整个供应链行业中产生连锁反应,漏洞的利用风险及破坏性被扩大,影响高达数亿的物联网设备。
近期,研究员接连捕获到大量针对全球制造、运输、能源等行业及部分医疗机构发起的鱼叉式钓鱼邮件定向攻击,受害者大多遍布于美国、加拿大、德国、中国、英国、法国、西班牙...
SDP即“软件定义边界”是由云安全联盟开发的一种安全框架,基于零信任的概念。
2020年5月,奇安信病毒响应中心移动安全团队在日常的威胁分析运营过程中发现一款Android平台的恶意SDK插件,结合奇安信威胁雷达遥测数据分析估算至少有200万台以上的独立An...
欧盟理事会通过《关于塑造欧洲数字未来的结论》;数据安全法草案初次审议,落实数据安全保护责任;《2020年自然资源部网络安全与信息化工作要点》发布等…
教育部部署做好“两会”期间教育系统网络安全保障工作;山东、海南印发2020年教育信息化和网络安全工作要点;北京、天津、黑龙江、河南、贵州、宁夏等多地部署教育系统网络安...
近日Gartner发布数据与分析领域的十大技术趋势,为数据和分析领导者的新冠疫情(COVID-19)响应和恢复工作提供指导,并为疫情后的重启做好准备。
为了能在复杂环境下履行机构使命,DHS发布了2020-2024财年战略计划,建立了一个通用框架来分析和公告国防部的管理决策,包括战略指导、业务要求、预算编制、年度绩效报告和...
一个名为“Cl0ud SecuritY”的黑客组织正在侵入旧的LenovoEMC网络连接存储(NAS)设备,擦除用户文件,并且留下赎金记录。
未来的网络安全产业至少三到五年内保持20%的复合增长速度,也就意味着将在 2023年达到千亿元的市场规模。
在公号君看来,《数据安全法(草案)》立法思路大体上也是沿着“安全—控制—占有”这三层主线展开。
以色列专家说,是“网络攻击”武器进行的一次神秘袭击已经严重破坏了伊朗最重要的核设施之一。
本文总结了美国在落实人工智能倡议、推动人工智能发展领域采取的主要行动和特点,并基于此对推动我国人工智能发展及军队智能化建设提出了一些思考和建议。
文章通过分析浙江大唐乌沙山发电有限责任公司工控系统网络存在的安全隐患,对工控系统采取一系列措施进行升级改造,在保证系统稳定可靠运行的基础上提供有效防护,有效阻止...
在GSMA Thrive·万物生晖5G安全论坛上,中国移动信息安全管理与运行中心总经理张滨在题为“共识、共赢、共建”的演讲分享了对5G安全的看法。
本文主要对网络验证中的控制平面验证和数据平面验证两个方向中的现有研究进行了简单概述。
本周二,网络安全公司IOActive 的研究人员指出,可通过条形码扫描器入侵工业控制系统 (ICS)。
美国国防部目前还持有大量IPv4地址,业内人士分析拍卖有可能对IPv4地址市场产生较大冲击,甚至会对全球互联网进程产生影响。
企业/组织网络内的打印机不仅仅是失泄密的重点,而且正逐步变为网络失陷的入口和跳板。
微信公众号