关键词安全漏洞Apple Shortcuts 应用程序中存在一个高严重性漏洞,可允许攻击者在不提示用户的情况下访问敏感信息。网络安全公司Bitdefender 解释说,该问题被标记为 CVE-2024...
美国对新任国家网络总监有何期待
由于网络威胁的复杂性和频率没有放缓的迹象,美国国家网络总监 (NCD) 的角色正在成为国家国防战略的基石。首任 NCD 克里斯·英格利斯 (Chris Inglis) 在任职期间为办公室设定了很高的标...
数据安全如何贯穿数据全生命周期
任何事物都具有一定的生命周期,数据也不例外。从数据的产生、加工、使用乃至消亡都应该有一个科学的管理办法,将极少或者不再使用的数据从系统中剥离出来,并通过核实的存储设备进行保留,不仅能够提高系统的运行效...
白宫敦促科技业:为内存安全采取行动
摘要 经过数十年的内存相关软件错误困扰,白宫近日再次向科技行业发出强烈呼吁,要求其从产品设计之初就注重网络安全. 在周一的声明中,白宫特别强调了内存安全编程语言的重要性,旨在减少自20世纪80年代以来...
NIST 发布里程碑式网络安全框架 2.0 版
该机构已完成该框架自 2014 年创建以来的首次重大更新。NIST 的网络安全框架 (CSF) 现在明确旨在帮助所有组织(而不仅仅是关键基础设施中的组织,即其最初的目标受众)管理和降低风险。NIST ...
2024 年网络安全洞察:勒索软件
回复“240221”获取“网络洞察2023”翻译版2024 年网络安全洞察:供应链安全勒索软件是恶意软件的一种。敲诈勒索一直是一种受欢迎的获取资金的方法,而且永远如此。如今,它在网络世界中可能比在物理...
附下载 | OA漏扫工具IWannaGetAll
点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果...
大佬都在用的威胁情报中心
本公众号名称从“网络安全研究所”正式改为“网络安全实验室”攻防演习期间常用威胁情报中心,排名不分先后 微步在线:https://x.threatbook.com/ 绿盟威胁分析中心:https://p...
证券行业IPv6网络规模部署的安全风险分析与应对|证券行业专刊2·安全村
摘要:IPv6相比IPv4有诸多优势,能满足日益增长的互联网发展需求。为推动IPv6的广泛应用,我国正大力推进证券等金融行业IPv6规模部署,为行业数字化转型提供可持续的基础网络支撑,但也对网络和和信...
75%的网安从业者考虑换工作
IANS研究和Artico Search发布的《CISO 2023-2024年状况报告》显示,不断扩大的工作需求让CISO们感到越来越焦虑了,许多CISO开始考虑更换工作。该报告调查了663名CISO...
随着勒索软件集团的发展,2024年将是网络安全动荡的一年
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!根据研究数据,黑客对勒索软件的需求大幅增加,同比增长超过20%,令人担忧的迹象表明,2024年将特别不稳定,因为勒索软件组织扩大了他们的...
轨道交通行业网络空间安全现状与未来发展
编者按:随着网络技术的广泛应用,轨道交通行业关键基础设施面临着更为复杂的网络环境挑战。保障轨道交通行业关键基础设施网络空间安全,是维护公众生命安全的基本要求,更是实施网络强国战略的重要组成部分。 中国...
1075