libssh引入CVE-2018-10933漏洞的两处可疑代码提交都是由同一个开发者完成:Aris Adamantiadis。已经有人公开质疑这次的漏洞是该人特意引入的后门了,对此作者当然是否认三...
该漏洞可以直接绕过 ghostscript 的安全沙箱,导致攻击者可以执行任意命令/读取任意文件。
安全公司Radware最新调查揭示,2018年单次网络攻击造成的平均经济损失攀升至110万美元,比上一年增加了52%。
本文力图从网络安全问题、各国网络管理、网络空间发展和国际治理动态几方面大致勾勒2018年的态势轮廓。
本文将针对2018年邮件安全相关事件与统计,进行重点回顾。
本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
报告显示,2019财年总统预算中包含了150亿美元网络安全相关的预算授权,比2018财年增长了4.1%。
NumPy是科学计算中使用的最流行的 Python 库之一。它也是通用数据的多维容器,可与多个数据库集成。
Palo Alto Networks 公司网络安全研究团队 Unit 42 最近捕获并分析了一款新型恶意软件样本,发现其代码引入了云安全防护及监视产品卸载模块,能从被黑Linux服务器上卸载5款...
本报告分为以下几个主体部分:全球战略环境、国家战略目标(其中也包含整合了企业的战略目标)、美国情报组织机构组成、国家情报战略的实施与分工,最后得出报告结论。
这是美国国家情报战略的第四次迭代,旨在为美国情报部门未来四年提供指导。该战略确定了情报机构的愿景、使命和指导原则,设定了七大任务目标和七大部门目标,并详细罗列了...
山西、吉林、青海等地积极研究部署对接教育信息化2.0行动计划。
法国国防部长 Florence Parly 1月22日宣称:网络战已经开始。她声称,欧洲国家的军队将使用网络武器进行攻击与响应,就像使用其他所有常规武器一样,并将设立军方漏洞奖励...
本文旨在分析地缘政治在网络空间的适用性,剖析中美博弈中的网络地缘政治现象与逻辑,进而对中国与各国携手,超越地缘政治并推进“网络空间命运共同体”构想与实践进行探讨...
本文从大数据安全和个人信息保护两个方面,梳理包括WG9、ITU-T SG17、NIST、SC 27 等主要国际标准化组织在数据安全标准化方面的现状。
本文借鉴俄专家学者的思路就中国应对安全威胁之策提出建议。
今天的VEP过程经白宫授权,由美国国家安全局(NSA)的代表和总统的网络安全协调官共同领导,NSA代表作为该过程的执行秘书听从国防部的指导,总统的网络安全协调官则是该过程...
大数据对政府社会治理组织形式、治理方式、政策决策等带来前所未有的影响,给传统社会治理带来了颠覆性变革。随着“数据鸿沟”“信息孤岛”的逐渐破除,政府可以更加有效地运用...
360CERT 对本次匿名者攻击活动持怀疑态度。 但为了安全起见,请各单位提早做好防护准备。
法国CNIL对Google开出了5000万欧元的罚单。其认定Google的违法事由之一即是违规“取得同意”。同样,我国网民对许多企业“不同意就走人”的商业行为反应强烈。本文即是对如何破...
微信公众号