聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队美国当地时间2月24日,美国政府在白宫网站发布消息称,总统拜登将签署行政令,为包括信息技术在内的关键和重要商品构建更有弹性、更安...
拜登签署行政命令,要求对供应链进行安全审查
CyberScoop网站2月24日消息,美国总统拜登签署了一项行政命令,指示联邦机构对包括信息技术在内的各行业供应链安全风险进行审查,解决美国供应链的脆弱性和风险问题。具体而言,该行政令指示国防、公共...
工信部解读《三年行动计划》之工业互联网安全保障体系
近日,工业互联网专项工作组印发《工业互联网创新发展行动计划(2021-2023年)》(以下简称《三年行动计划》)。日前,工业和信息化部就《三年行动计划》有关内容进行解读。开展工业互联网安全工作的总体思...
万亿美元数字经济的Linux“安全债”
点击蓝字关注我们支撑万亿美元规模数字经济基础设施的Linux,终于拥有了两名全职带薪安全工程师。Google昨日宣布将为两名专注Linux内核安全的开发人员提供薪水,此举对于Google来说虽然只是九...
强制性国标GB40050-2021《网络关键设备安全通用要求》发布
文章来源:网络安全等级保护交流2021年2月20日,国家市场监督管理总局(国家标准化管理委员会)发布2021年第1号公告,正式发布网络安全领域强制性国家标准:GB 40050-2021《网络关键设备安...
5G网络安全市场未来五年复合增长率高达44.3%
根据MarketsandMarkets的数据,5G安全市场规模预计将从2020年的5.8亿美元增长到2026年的52.26亿美元,在预测期内的复合年增长率(CAGR)为44.3%。5G安全市场的主要推...
技术小白的 web 安全学习心得
大家好,我是小灰灰,在安全行业工作了 4 年多,拿过几个只考理论的安全认证,不算安全圈新人,却是个技术小白。加入信安之路知识星球 2 年多,一直是潜水状态。近三个月完成了 10 个信安之路成长平台的学...
一个小小指针,竟把Linux内核攻陷了!
来自公众号:编程技术宇宙怎样攻进操作系统内核?这是一个很有意思也很硬核的问题。黑客通过应用程序的漏洞(如Java、PHP、Apache、IE、Chrome、Adobe、office等)获得执行代码能力...
SecWiki周刊(第364期)
本期关键字:安全体系建设、WAF Bypass、挖矿病毒应急、苹果隐私十年、漏洞扫描工具、白盒审计、开源组件、搜索引擎、软件安全成熟度、虚假控制流等。2021/02/15-2021/02/21安全资讯...
百度安全再次亮相安全顶级会议NDSS--研究幽灵代码利用片段检测的技术详解
百度安全在系统安全深耕多年,持续发表多项顶级会议论文。近日百度安全又一重磅研究成果收录安全顶级会议NDSS。幽灵(Spectre)作为开启侧信道攻击的热核时代...
苹果更新平台安全指南,今年的研究有新方向了
新年,宜读文档。对于自家的产品,苹果公司向来不吝于标榜安全性与隐私性。几年前,苹果以保护隐私为由拒绝帮助 FBI 破解犯罪分子的iPhone,一度让 FBI 手足无措。这尽管是个老梗,也的确证实了苹果...
浅谈2021国内网络安全风潮
IT企业都在追逐新的盈利点来推动自己企业的发展,如安全盒子风潮、安全服务风潮、智能化风潮……那下一个风潮是什么,很多企业都在思索,本文阐述了一个网络安全从业者眼中的未来风潮、趋势。本来题目想取名为网络...
172