美国土安全部负责国家保护和项目局的次长克里斯.克雷布斯在一次会议上指出,国土安全部已启动一项供应链安全工作,以寻找可填补美国电信基础设施安全差距的解决方案。
分析表明,攻击者可以通过电子邮件或URL向用户提供恶意.arf或.wrf文件,并诱使用户在Webex Network Recording Player中启动该文件以触发漏洞利用,进而允许攻击者在目标用...
白宫近日向国会提交《2018年联邦信息技术供应链风险管理改进法案》,称将创立两个机构,联邦 IT 收购安全议会和关键 IT 供应链风险评估委员会。该提案旨在为各机构提供关于...
为了加强私营部门供应商的网络安全,国土安全部计划将总体评估和针对性评估融合,双管齐下重点评估供应链风险。
LoJack 是一款由企业或单独用户安装在设备(笔记本电脑、平板电脑、智能手机)上的用作无线电信标的一款 app,它可允许设备所有人追踪并定位自己的设备以防设备被盗。
Rockwell的RSLinx Classic软件存在三个高危漏洞(CVE-2018-14829、CVE-2018-14821和CVE-2018-14827),影响范围包括RSLinx Classic 4.00.01及之前版本,一旦被成功利用可能...
想要保护自身,保护自己的设备和身份,就要在日常生活中结合使用杀毒软件和VPN软件。
今天的大多数安全团队还是无法分辨网络另一端坐着的是个黑客还是间谍,亦或是诈骗犯,甚至——一条狗。但SDP能改变这种状况。
物联网安全科技公司青莲云于近日完成由百度风投领投的数千万元A轮融资。本轮融资将用于持续提升物联网风险安全研究能力及核心产品研发能力,继续深化服务企业客户。
特斯拉CEO埃隆•马斯克认为,该公司的汽车安全软件是最好的解决方案,他计划向其它汽车制造商免费开源汽车安全软件,以打造更安全的自动驾驶未来。
软件安全开发生命周期近年正被全球安全行业和大量软件产品研发企业所重视,国内越来越多的互联网企业、金融类企业和其他企业也已纷纷开始实施S-SDLC。
360企业安全集团安全专家李航称,这显示去年的勒索软件肆虐,并没有完全引起工业企业的充分重视。工业企业的信息安全事件爆发主要集中在工业主机上,说明工业企业的安全工...
SDN控制器对网络流量具有极强的控制能力,在各项配置策略的细粒度、实时推送等方面具有独特优势,但这种工作模式也给网络的安全模型带来了较大冲击。
美国国土安全部和FBI对美国企业发出警告,称要小心与朝鲜政府黑客有关联的恶意软件变种“Typeframe”。
本期报告聚焦国内外知名框架类开源软件安全开发现状,通过多款知名框架类开源软件产品的安全缺陷,评估开源项目的代码安全控制情况。选取关注度高的开源项目,结合缺陷扫描...
为了防止网络受到多重攻击,您需要回归基础,有条不紊,减少您的组织面临的可能攻击途径的数量。
中国人民财产保险山东省分公司发布高端软件首版次保险产品“软件首版次质量安全责任保险”和“云计算服务责任保险”。
Kolide平台能够为用户提供实时检测和警报。此外,它能够帮助企业创建标签来分配检测策略并创建可视化的公司基础架构列表,让企业可以更好地检测偶发性的计算错误和被员工忽...
早鸟技术是指“在很多安全产品布置钩子前,在非常早期的线初始化阶段加载恶意代码,从而使得恶意软件能够在不被检测的情况下执行恶意动作。
美国脸书公司定于9日起向个人数据可能遭窃用的用户发送提示,提醒更多用户查看哪些第三方软件或网站使用他们在脸书的信息。
微信公众号