国外的研究人员发现了施耐德的代码注入漏洞(CVE-2020-7475),该漏洞可以使得施耐德PLC蠕虫化。
OpenCTI是一个开源威胁情报平台,允许组织管理其网络威胁情报知识和可观测项目。
报告提出实施美国国防工业基础网络保护计划,加强国防部对非密国防工业基础网络的保护,抵御网络空间严重的安全威胁。
Mayhem是ForAllSecure推出的下一代模糊化专利解决方案。它结合了两种成熟的动态应用安全测试技术,即引导式模糊化与符号执行相结合,以前所未有的速度、规模和精度持续发现...
通过5G高精度同步组网,满足5G系统多种业务的同步需求,解决5G网络复杂部署场景同步问题,实现天地互备,避免完全依赖卫星授时带来的安全隐患,进一步提升5G应用的安全可靠...
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
许多组织都正在通过代码来自动化他们的云基础设施部署,同时也便于将安全配置基线嵌入到DevOps生命周期的初期阶段中,但由于后期一些未记录的改变,即云配置飘移的问题导致...
本年度开放课题申请的截止日期为6月30日,以邮戳为准。
报告认为5G能够更好地集成到整个经济领域的不同功能中,并在未来几十年推动经济增长,但美国目前的5G发展受到以华为为代表的中国企业的严重挑战。
今年两会期间,“个人信息保护”再次成为大家关注的热门话题,许多代表委员都对此表达了自己的看法和建议。
研究员使用自己开发的Fuzz工具,从Linux、macOS、Windows等主流操作系统发现了26个USB协议栈漏洞。
根据Reposify最新公布的报告,全球领先跨国银行中,23%都有至少一个配置错误的数据库暴露于互联网,存在数据泄露风险。
一家银行,在国内多个城市拥有支行。但出于数据安全的考虑,现有的法规不允许这些支行同时交换彼此的原始数据。
报告提出了一种启发式模型以帮助度量人脸识别技术的隐私保护级别和准确性,该模型具有两个维度:是否已获取被识别者的同意和人脸匹配类型(一对一或一对多)。
新的深度学习检测模型可以大大提高网络攻击的检测速度和精度。
谷歌的云安全解决方案包括网络监控、审计跟踪,将由谷歌云控制台管理,但允许国防部跨不同云服务(AWS、Azure)运行服务和应用。
全国政协经济委员会副主任曹培玺透露,国家电网公司收到攻击警报相对于上一年度有较大增长,未来能源电力领域关键信息基础设施遭到攻击的风险将进一步增加。
《战略》主要内容可以概括为“一个主要对手,两个现实威胁,四维安全目标”,战略将俄罗斯视为波兰最大威胁,并将网络空间和信息活动安全列为重点内容。
电磁频谱战已成为未来战争的主要形态,“制电磁权”在未来战场中占据战略制高点。
本文,安全牛简要盘点《Kill Chain》纪录片,并对美国大选网络安全威胁热点、业界观点、安全建议、强化措施等方面进行了梳理,方便安全业内人士参考。
微信公众号