信息安全最新文章 網(wǎng)絡(luò)力量——第三梯隊(duì):印度 英國(guó)國(guó)際戰(zhàn)略研究所將印度列到第三梯隊(duì)的第一個(gè),應(yīng)該是根據(jù)首字母排序的,第三梯隊(duì):IISS 網(wǎng)絡(luò)力量方法論中某些類別的優(yōu)勢(shì)或潛在優(yōu)勢(shì),但其他類別的存在重大弱點(diǎn)。 發(fā)表于:11/19/2021 網(wǎng)絡(luò)安全知識(shí)之了解防病毒軟件 盡管詳細(xì)信息可能因軟件包而異,但防病毒軟件會(huì)掃描文件或計(jì)算機(jī)內(nèi)存中的某些模式,這些模式可能表明存在惡意軟件(即惡意軟件)。 發(fā)表于:11/19/2021 Cyber??warCon大會(huì),CISA前局長(zhǎng)拋威脅論 CYBERWARCON(網(wǎng)絡(luò)戰(zhàn)爭(zhēng)大會(huì))是在華盛頓特區(qū)舉行的為期一天的會(huì)議,重點(diǎn)關(guān)注通過(guò)網(wǎng)絡(luò)能力對(duì)社會(huì)造成的破壞、破壞和惡意影響的幽靈。 發(fā)表于:11/19/2021 警惕:“俄勒索團(tuán)隊(duì)和中國(guó)黑客合作”的圈套 昨天西方科技媒體曝光俄語(yǔ)網(wǎng)絡(luò)犯罪論壇上正在醞釀一些不尋常的活動(dòng),傳俄黑客似乎正在與中國(guó)黑客聯(lián)系以尋求合作。 發(fā)表于:11/19/2021 數(shù)安條例 | 數(shù)據(jù)處理的主體變更:高風(fēng)險(xiǎn)處理之一 數(shù)安條例非常具有特色和原創(chuàng)性的一方面就是將數(shù)據(jù)處理的主體發(fā)生變更,作為一種高風(fēng)險(xiǎn)動(dòng)作,進(jìn)而提出了增強(qiáng)的安全要求。 發(fā)表于:11/19/2021 個(gè)性化廣告 | 比利時(shí)DPA對(duì)IAB歐洲的調(diào)查:深度解讀 據(jù)報(bào)道,2021年11月,比利時(shí)數(shù)據(jù)保護(hù)機(jī)構(gòu)(APD/GBA)結(jié)束了對(duì)IAB歐洲的調(diào)查,并且形成了裁決草案。 發(fā)表于:11/19/2021 VPN:配置NAT Keepalive定時(shí)器 當(dāng)對(duì)等體間存在NAT網(wǎng)關(guān)時(shí),需要配置NAT穿越功能使報(bào)文正常穿越NAT網(wǎng)關(guān)。如果IPSec隧道建立后長(zhǎng)時(shí)間沒(méi)有報(bào)文穿越,由于NAT網(wǎng)關(guān)上的NAT會(huì)話有一定的存活時(shí)間,因此一旦NAT會(huì)話表項(xiàng)被刪除,NAT網(wǎng)關(guān)外網(wǎng)側(cè)的對(duì)等體無(wú)法繼續(xù)傳輸數(shù)據(jù)。 發(fā)表于:11/19/2021 安天瀾砥實(shí)驗(yàn)室發(fā)布首款專用安全硬件 安天瀾砥實(shí)驗(yàn)室發(fā)布DM-I型內(nèi)存獲取卡,這是一款面向網(wǎng)絡(luò)安全威脅分析、捕獲、欺騙式防御等場(chǎng)景的專用硬件設(shè)備,其基于PCI-E總線對(duì)主機(jī)系統(tǒng)進(jìn)行無(wú)感的內(nèi)存讀寫。 發(fā)表于:11/19/2021 Ignite '21全球大會(huì):Palo Alto Networks(派拓網(wǎng)絡(luò))展示安全新紀(jì)元 2021年11月18日,北京——全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè)Palo Alto Networks®(紐交所代碼:PANW)(派拓網(wǎng)絡(luò))日前在其舉辦的Ignite '21全球大會(huì)上,展示了業(yè)界首創(chuàng)的安全創(chuàng)新,幫助企業(yè)保護(hù)迅速擴(kuò)大的受攻擊面。 發(fā)表于:11/18/2021 信源豆豆(信源密信)保護(hù)個(gè)人隱私安全 保護(hù)工作秘密防數(shù)據(jù)泄露 隨著數(shù)字經(jīng)濟(jì)時(shí)代的到來(lái),5G信息數(shù)據(jù)傳輸也呈指數(shù)級(jí)增長(zhǎng)。不可否認(rèn),信息和數(shù)據(jù)的高度流動(dòng)共享在一定程度上給消費(fèi)者帶來(lái)了便利,但其中信息分享和數(shù)據(jù)泄露的風(fēng)險(xiǎn)帶來(lái)的困擾不容忽視。 發(fā)表于:11/17/2021 基于智能合約的分布式數(shù)據(jù)共享模式及其算法研究 針對(duì)現(xiàn)有數(shù)據(jù)中心化存儲(chǔ)所面臨的分布式數(shù)據(jù)一致性、安全性、防篡改性等問(wèn)題,通過(guò)對(duì)區(qū)塊鏈及智能合約相關(guān)技術(shù)進(jìn)行介紹,采用拜占庭共識(shí)機(jī)制和相關(guān)的密碼技術(shù),在確保交換數(shù)據(jù)的不可篡改性、不可偽造性和可追溯的情況下,提出了基于智能合約的分布式數(shù)據(jù)共享模式及其應(yīng)用算法,并給出了一致性和安全性分析以及成本評(píng)估的方法,在去除第三方可信機(jī)構(gòu)交易信任化、中心化等方面,滿足了數(shù)據(jù)共享的安全性和可信性要求。 發(fā)表于:11/17/2021 GitHub修復(fù)npm中的兩個(gè)安全漏洞 近日,GitHub公開披露了在npm中發(fā)現(xiàn)并已修復(fù)的2個(gè)安全漏洞,攻擊者可利用該漏洞發(fā)起針對(duì)性的依賴混淆攻擊和域名搶注,或者未經(jīng)授權(quán)更新任何npm包的新版本。 發(fā)表于:11/17/2021 Firefox在進(jìn)程沙箱模型、漏洞利用緩解的研究 由于Firefox母公司的隱私保護(hù)措施,F(xiàn)irefox 有時(shí)會(huì)被默認(rèn)為一種更安全的瀏覽器。本文將詳細(xì)反駁,并對(duì)標(biāo) Chromium,研究 Firefox 瀏覽器在進(jìn)程沙箱模型、漏洞利用緩解技術(shù)等方面的不足。 發(fā)表于:11/17/2021 攻擊者利用ManageEngine ADSelfService Plus的漏洞發(fā)起針對(duì)性攻擊(下) NGLite 是一個(gè)用 Go 語(yǔ)言(特別是 Go 1.13 版)編寫的開源后門。它可以從公共 GitHub 存儲(chǔ)庫(kù)下載。 發(fā)表于:11/17/2021 DR4內(nèi)存安全機(jī)制可被Rowhammer攻擊繞過(guò) 近日,安全研究人員開發(fā)了一種基于模糊測(cè)試的新技術(shù),稱為 Blacksmith,該技術(shù)可以“復(fù)活”Rowhammer 漏洞攻擊,繞過(guò)現(xiàn)代 DRAM(Dynamic Random Access Memory,動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器)設(shè)備的緩解措施。這種新的 Blacksmith技術(shù)被證明,很容易使 DDR4 模塊受到攻擊。 發(fā)表于:11/17/2021 ?…114115116117118119120121122123…?