更多全球网络安全资讯尽在邑安全援引《纽约时报》报道,SolarWinds 被黑事件对美国政府机构、私营企业造成的危害可能比预期的更加严重。根据目前掌握的最新信息,大约有超过 250 家美国联邦机构和企...
国家密码管理局发布《可信计算可信密码模块接口规范》等26项密码行业标准,自2021年7月1日起实施!
请点击上面 一键关注!现发布GM/T0012-2020《可信计算可信密码模块接口规范》等26项密码行业标准,自2021年7月1日起实施,具体标准编号及名称如下:GM/T0012-2020可信计算可信...
攻击占比50%以上,8大行业遭受重创,盘点2020年5大勒索软件
2020年第三季度勒索软件攻击占所有恶意软件攻击的51%,同比上涨24%医疗行业、制药业与工业受勒索软件攻击占比分别为16%科学教育行业受勒索软件攻击占比为13%IT、政府受勒索软件攻击占比分别为10...
收藏|2020年Timeline Sec团队年度文章汇总
年终总结2020.01—2020.12复现文章CVE-2020-29436:Nexus3 XML外部实体注入复现CVE-2020-26258&26259:XStream漏洞复现骑士CMS模版注...
英特尔同态加密与联邦学习技术
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。借助同态加密和联邦学习,各团队能在共享数据与分...
2020全球工控安全事件大盘点
序公元2020,庚子年,新冠肆虐,世界为之动荡。在百年未有之大变局下,嫦娥奔月掘土、北斗全球导航,在实现第一个百年目标之后,中华民族继续勇往直前,在另一个百年目标的路上继续奋进。工业化是国家发展的基石...
反射型XSS - 你要控技你记几
本文是Web安全入门系列的第8篇文章 01 反射型XSS 在XSS注入的时候,我们会经常看到这样的代码:<script>alert(/xss/)</script>。 上一篇文章...
基于预测的自动驾驶全球导航卫星系统欺骗攻击检测
全球卫星导航系统(GNSS)使用卫星和无线电通信为自动驾驶车辆(AVs)提供定位、导航和定时(PNT)服务。由于缺乏加密、粗采集(C/A)码开放访问和信号强度低,GNSS 容易受到欺骗攻击,危及 AV...
数据安全运营视角下的数据资产安全治理
本文从运营角度谈数据资产的安全治理,通过平台化能力实现对涉敏资产识别、评估风险,及一系列治理措施达到风险收敛目的。基本定义数据资产1:拥有数据权属、有价值、可计量、可读取的网络空间中的数据集,数据资产...
Emotet银行木马分析报告
银行木马Emotet于2014年首次被发现,至今已有6年多,在此期间它不断升级,转变目标方向,研发加载新模块,它仍然是网络安全最严重的威胁之一。Emotet会通过垃圾邮件进行传播,并在本地网络下载其他...
微软:黑客访问了我们内部源代码
文章来源:红数位源代码(运行一个软件或操作系统的基本指令集)通常是技术公司受最严格保护的机密之一,并且微软过去一直非常谨慎地保护它。被誉为迄今为止对美国造成的最严重的网络攻击,微软将SolarWind...
用 Linux 让旧 MacBook 重获新生 | Linux 中国
导读:花上一小时,用 Fedora 让一台过时的 Mac 重新有用。 本文字数:2575,阅读时长大约:3分钟https://linux.c...
26244