Scorecards V4包括一个新的 GitHub Action,一个额外的安全检查,以及开源生态系统加大规模的扫描。
美国土安全部监察长办公室提供4项建议,以帮助 CISA提高共享网络威胁数据的质量。
研究人员发现,恶意黑客可以轻松从Okta中窃取密码、冒充其他用户,最后篡改日志以掩盖自身行迹。
参演单位涵盖了市直及各县市区的党政机关、媒体、教育、医疗、能源、交通、水务等重点行业领域61家单位的100余个重要信息系统。
教育部办公厅印发《教育部直属机关教育数据管理规范(试行)》《教育部直属机关信息系统管理规范(试行)》。河北、黑龙江调整教育信息化工作领导小组成员。
欧洲议会批准《数字治理法案》,日本新修订的《个人信息保护法》正式实施,《关于加强打击治理电信网络诈骗违法犯罪工作的意见》印发…
包括网络脆弱性扫描产品安全技术要求和测试评价方法、重要工业控制系统网络安全防护导则、术语等。
加强上市公司发生数据泄露事件时的披露机制,包括披露方式,以及需要在多快时间内披露等。
随着DevSecOps文化和实践的发展,IT将成为一股强大的力量,可以将安全威胁缩小到可管理的范围,并提高组织的安全就绪度。现在是评估IT团队并重新关注其安全目标的时候了
北京、内蒙古等多地部署庆祝中国共产党成立100周年网络安全保障工作,天津、黑龙江等多地开展教育系统关键信息基础设施识别认定工作,河北、吉林、河南、四川等多地印发202...
2021年第4期(20211127-20211203)。
青岛首起!夫妻唱双簧倒卖股民信息近4万条,被公益诉讼追偿。
包括朱鲁华、孔志印、张宝东、黄殿中。
利用 Rowhammer的强大攻击可以绕过所有基于软件的安全机制,导致权限提升、内存损坏等。
通用技术要求、车载信息交互、网关信息安全、远程服务与管理系统信息安全等4项汽车信息安全的国家标准发布。
针对东京奥运会的网络攻击规模少于2012年伦敦奥运会和2018年平昌冬奥会。
预计下一财季业绩将受到影响。
本文发现基于 IMS 的手机短信和 IMS 系统存在四个漏洞。它们来自于其基本设计的安全问题,以及标准所规定的安全机制。
2021年上半年,全球公开披露有33个零日漏洞被用于网络攻击,比2020年全年总数还多了11个。
该委员会特别为 CISA 2022 财年提出了24.2亿美元的预算,比 CISA 2021 年的预算高出 4 亿美元,这已比该机构今年早些时候要求的预算高出 2.88 亿美元。
微信公众号