由于TCP/IP软件库应用广泛,该漏洞的影响在整个供应链行业中产生连锁反应,漏洞的利用风险及破坏性被扩大,影响高达数亿的物联网设备。
美国参议院军事委员会新发布的2021财年《国防授权法案》,将使美国国防部无法将2021财年的资金用于联合区域安全堆栈(JRSS)计划,以用于其秘密互联网协议路由器网络计划。
国外安全研究人员在由Treck开发的TCP/IP协议栈中发现了多个漏洞,这一系列漏洞统称为Ripple20。这些漏洞广泛存在于嵌入式和物联网设备中,影响了多个行业领域,涉及了众多...
美网络司令部建议马上修复PAN-OS刚刚披露的CVE-2020-2021漏洞,免遭国家黑客攻击。
近日,监测到 Apache Dubbo反序列化漏洞(CVE-2020-1948 )补丁存在缺陷,可以绕过原有补丁并执行任意指令。
在公号君看来,《数据安全法(草案)》立法思路大体上也是沿着“安全—控制—占有”这三层主线展开。
本文总结了美国在落实人工智能倡议、推动人工智能发展领域采取的主要行动和特点,并基于此对推动我国人工智能发展及军队智能化建设提出了一些思考和建议。
近期,研究员接连捕获到大量针对全球制造、运输、能源等行业及部分医疗机构发起的鱼叉式钓鱼邮件定向攻击,受害者大多遍布于美国、加拿大、德国、中国、英国、法国、西班牙...
“十四五”时期,新一轮技术革命和产业分工将加快全球经济布局变革,我国战略性新兴产业将进入规模化发展的重要时期。
文章通过分析浙江大唐乌沙山发电有限责任公司工控系统网络存在的安全隐患,对工控系统采取一系列措施进行升级改造,在保证系统稳定可靠运行的基础上提供有效防护,有效阻止...
SDP即“软件定义边界”是由云安全联盟开发的一种安全框架,基于零信任的概念。
本文主要对网络验证中的控制平面验证和数据平面验证两个方向中的现有研究进行了简单概述。
本周二,网络安全公司IOActive 的研究人员指出,可通过条形码扫描器入侵工业控制系统 (ICS)。
《中华人民共和国网络安全法》自2017年6月1日颁布实施以来,在我国网络空间治理、信息安全保护等方面发挥了积极的作用,成为我国网络安全治理历程上的一个里程碑事件。
欧盟理事会通过《关于塑造欧洲数字未来的结论》;数据安全法草案初次审议,落实数据安全保护责任;《2020年自然资源部网络安全与信息化工作要点》发布等…
报告分析了欧美商业数据流动中存在的问题,预判了隐私盾框架和标准合同条款(SCC)的未来发展,比较了欧美的数据保护差异,从而对未来跨大西洋数据流动的走向提出了建议和...
与收到的投诉量相比,依据GDPR开出的罚单仍然很少;数据保护机构人手和预算不足情况不容乐观。
生物病毒与计算机病毒的特性、传播性有一定的相似性,通过新冠疫情的应对,可以反思网络安全防护的得与失,并分析相关的一些网络安全新趋势和新技术。
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
来自不同IT领域的国内公司可抓住这一机遇在中国重建一个安全可控的IT生态系统。
微信公众号