SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
该漏洞此前曾被在野利用,影响IE 9-11浏览器。微软在2月发布例行补丁修复该漏洞。
本文根据RSAC 2020趋势报告、创新沙盒产品的简介和部分会议报告,结合作者在应用安全领域的认知,为大家总结了四大应用安全技术新风向。
成功利用漏洞的攻击者可以读取 Tomcat所有webapp目录下的任意文件。
本文收集了四十一家参展商在展会上发布的新技术、产品和解决方案,分享给想了解安全新品的业内人士。
报告联合行业头部企业深入研究“互联网+”服务收集、使用个人信息的范围和特点,梳理归纳当前国内个人信息保护法规和监管现状,剖析当前面临的问题和挑战。
DevSecOps是近几年RSAC上的热点话题,本文对近几年DevSecOps战略框架的发展做了系统梳理,并分享了实践经验。
全面落实党中央、国务院对教育领域网络安全和信息化的战略部署;深入实施教育信息化2.0行动计划;教育网络安全支撑体系不断完善,网络安全人才培养能力和质量全面提升,教...
有黑客正扫描整个互联网,尝试劫持智能建筑访问控制系统,用来发起DDoS攻击。这些攻击的目标是Nortek的安全与控制产品,Linear eMerge E3。
这个工具的核心,即使用了Turla Driver Loader (TDL)技术加载未签名驱动模块使得未签名的驱动也可以被成功的加载进入系统。
美国联邦贸易委员会发布《2019年隐私和数据安全报告》,介绍了过去一年FTC在消费者隐私保护和数据安全方面所开展的工作。
《指南》旨在规范船舶网络的设计、建设、运维及检验工作,使有关的管理人员和技术人员理解船舶网络安全的重要性,形成综合提升船舶网络系统建设水平、威胁防御能力的新观念...
本文分析了美陆军在电子战能力上与俄罗斯的差距,并指出美陆军必须恢复陆基电子战平台及必要的部队结构,才能减少竞争差距。
距离东京奥运会的开幕式只有不到四个月时间,除了新冠病毒的威胁,一场几乎无可避免的大规模网络攻击也正在逼近。
美国洛克希德马丁公司提出的网络攻击链模型的七个阶段。
媒体报道称俄罗斯情报特工被派到爱尔兰,收集关于连接欧洲和北美地区海底电缆的详细信息。
该技术解决了工业控制系统主机无法更换,无法安装安全防护软件,缺少人员身份鉴别、访问控制、USB口管理、数据安全交换、操作系统及人员操作行为审计等场景下的工业控制系...
业务连续性建设非一日之功,我们应意识到业务连续性活动中因缺少对网络安全方面的准备和考量而造成二次伤害的可能性和严重性。
目前网络安全风险不断向工业领域转移,安全形势愈加复杂,风险日益加大,工业互联网正在成为网络安全的主战场。
从人工智能到虚拟现实以及个性化消息传递等多种新兴技术的交汇,为“侵略者”改变基本的社会现实提供了支持,虚拟社会战争可能涉及多种技术的任意组合,其潜力肯定正逐渐显现...
微信公众号