该漏洞的CVSS v2评分为满分10分,利用难度低,尽快更新至最新版本。
CrowdStrike发布《2020全球威胁态势报告》,研究显示“无恶意软件”攻击趋势明显增加,防御者可能面临重大麻烦。
《改进关键基础设施网络安全框架》v1.1发布于2018年4月,是美国政企机构网络安全防护的重要指导文件。
美国总统提出向各联邦机构的信息技术投入920多亿美元,用于提供关键的公民服务,保护敏感数据和系统的安全,推进现代联邦政府的愿景。
截止到2020年3月26日,物联网威胁数据平台共捕获到801个以冠状病毒命名的样本。
在全球范围内,我们现在面临着“网络安全贫富差距”的风险,其中,基本安全功能、技能和服务的价格超出关键行业和服务的承受能力。
拟议的《实施条例草案》赋予美国商务部长广泛的权力,以审查涉及“外国对手”的信息和通信技术与服务(ICTS)的交易,并建立了审查相关交易的流程。
本文中浅谈了我国电子政务信息资源安全工作的现状,并且分析了当中所隐藏的一些安全问题,最后提出了几点解决对策,供读者参考。
现在攻击者使用的几乎所有的工具和服务都具备一定程度上的自动化,下面是十种最常见的自动化攻击手段。
这是一场旨在利用iOS后门感染香港用户的运动,该iOS后门被命名为lightSpy,可使攻击者接管设备。
该指导框架可以帮助网络安全技术专家,熟悉那些有助于创建安全架构过程的关键概念和决策过程。本文运用了设计安全架构的方法论(Methodology)方法和框架(Framework)方法...
本文针对我国内容安全治理的现状进行分析,进而提出我国内容安全治理发展的建议。
通过DNSMon系统,我们提取出了受影响的域名共14655个。其中在TOP1000的域名中,有40个域名受影响。
曾任美陆军训练与条令司令部副司令的肖恩·麦克法兰撰文,对联合概念制定方面存在的问题进行了分析,并建议以美陆军的“多域作战”概念为基本框架制定“联合全域作战”概念。
研究员发现了一个恶意黑客活动,该恶意活动通过伪装成冠状病毒检测器来欺骗用户。研究人员表示该活动正在传播一种名为“Ginp”的安卓银行木马病毒。
FIN7 APT组织近期部署了新的战术,通过美国邮政服务给目标企业的HR、IT或企业管理等部门的员工邮寄包裹,包裹中包含USB设备、礼品卡等。
此次疫情防控过程中,各地各行业积极应用大数据分析,科技手段助力疫情防控让人耳目一新,但数据采集带来的个人信息保护问题也引起了关注。
美国白宫发布《美国保护5G安全国家战略》及《保护5G安全国家战略》,谋求建立5G安全的全球优势和领导力。
《网络安全厂商产品组合地图2020.3》。网络安全厂商的产品组合能够真实反映这家公司的竞争、战略、布局甚至短板。
该标准主要内容包括车载网络设备的硬件安全要求、操作系统安全要求、应用软件安全要求、网络传输安全要求、数据安全防护要求、系统远程升级安全防护技术要求以及管理安全要...
微信公众号