信息安全最新文章 英特爾芯片連續(xù)爆出三個高危漏洞 日前,英特爾接連披露了三個芯片產(chǎn)品高危提權漏洞,分別是CVE-2021-0157、CVE-2021-0158和CVE-2021-0146,廣泛影響了英特爾處理器產(chǎn)品和用戶。 發(fā)表于:11/17/2021 通付盾汪德嘉:以智能化應對Web應用安全新挑戰(zhàn) 隨著網(wǎng)絡技術的不斷發(fā)展升級,越來越多服務于企業(yè)的應用都架設在 Web 平臺上,這也讓網(wǎng)路攻擊者有機可乘,他們通過 SQL 注入攻擊、XSS 攻擊以及各種新型攻擊手段控制 Web 服務器,給企業(yè)用戶帶來巨大的損失,因此,Web 應用安全的防護越來越受到大家的關注。 發(fā)表于:11/17/2021 首次厘清網(wǎng)絡安全發(fā)展階段 提速產(chǎn)業(yè)發(fā)展進程 以網(wǎng)絡安全企業(yè)和相關專業(yè)服務機構為主體的網(wǎng)絡安全產(chǎn)業(yè)滿足了絕大部分個人和商業(yè)機構信息化應用的安全保障需求,也承擔了眾多政府部門和部分特殊行業(yè)的安全保障工作。 發(fā)表于:11/17/2021 美國軍事人工智能發(fā)展及其安全問題的思考 2020年初,美國海軍發(fā)布《人工智能技術安全性》。該報告重點關注對此項技術帶來的安全性問題。 發(fā)表于:11/17/2021 移動通信安全技術發(fā)展綜述 作為國家“新基建”的首選,5G承擔著支撐經(jīng)濟社會數(shù)字化、網(wǎng)絡化、智能化轉(zhuǎn)型和促進經(jīng)濟高質(zhì)量可持續(xù)發(fā)展重任的重要基礎設施,是萬物互聯(lián)的基礎。 發(fā)表于:11/17/2021 行業(yè) | 工信部規(guī)劃要求新基建“安全可靠” 三六零已多點開花 11月16日,工業(yè)和信息化部召開發(fā)布會詳解《“十四五”信息通信行業(yè)發(fā)展規(guī)劃》。工信部信息通信發(fā)展司司長謝存介紹,根據(jù)規(guī)劃,到2025年,將基本建成高速泛在、集成互聯(lián)、智能綠色、安全可靠的新型數(shù)字基礎設施。 發(fā)表于:11/17/2021 專題·新時代密碼工作 | 掌握核心密碼技術,推動安全芯片產(chǎn)業(yè)國產(chǎn)化 在當前迅猛發(fā)展的信息化時代,信息數(shù)據(jù)已經(jīng)成為核心資產(chǎn),個人隱私與數(shù)據(jù)安全越來越受到重視。 發(fā)表于:11/17/2021 網(wǎng)信辦發(fā)布《網(wǎng)絡數(shù)據(jù)安全管理條例(征求意見稿)》 國家網(wǎng)信辦于11月14日發(fā)布了《網(wǎng)絡數(shù)據(jù)安全管理條例(征求意見稿)》的公開征求意見通知。截至今年6月,我國網(wǎng)民規(guī)模達10.11億,由此產(chǎn)生的網(wǎng)絡數(shù)據(jù)量更是天文數(shù)字。 發(fā)表于:11/17/2021 歐洲前十大制藥公司普遍面臨Web安全威脅 近日,根據(jù)Outpost24發(fā)布的最新研究報告,歐洲排名前 10 的制藥公司都擁有易受攻擊的 Web 應用程序,這意味著其大量敏感數(shù)據(jù)(醫(yī)療和患者信息)面臨被黑客竊取的風險。 發(fā)表于:11/17/2021 實現(xiàn)混合云環(huán)境下大型企業(yè)的災備體系化建設 政府、企業(yè)等各類大型組織的數(shù)字化轉(zhuǎn)型正在加速開展,但與之相應的數(shù)據(jù)安全、業(yè)務連續(xù)性以及安全合規(guī)等方面的規(guī)劃、建設與運營缺乏有效指導,導致風險擴大。 發(fā)表于:11/17/2021 揭秘勒索軟件活動發(fā)展七大趨勢 當前,勒索軟件攻擊正在以多種方式持續(xù)演進。例如:越來越多的新玩家“入場”,許多傳統(tǒng)玩家偶爾會“退場”; 發(fā)表于:11/17/2021 攻擊者利用ManageEngine ADSelfService Plus漏洞發(fā)起攻擊(上) ADSelfService Plus是一個基于Web的自助服務應用程序,允許最終用戶執(zhí)行密碼重置,帳戶解鎖和配置文件信息更新等任務,而不依賴于幫助臺。 發(fā)表于:11/17/2021 Windows10的權限提升零日漏洞得到了修復 在Windows中,有一個未修補的安全漏洞,該漏洞可能會允許普通用戶將本地權限提升到系統(tǒng)權限,但此時微軟并未將該漏洞完全解決,這時一個非官方的微補丁出現(xiàn)了。 發(fā)表于:11/17/2021 虛假安裝程序已經(jīng)成為了傳播惡意軟件的新途徑 我們最近發(fā)現(xiàn)流行軟件的虛假安裝程序被用來將惡意軟件捆綁包傳送到受害者的設備上。這些安裝程序被廣泛使用,誘使用戶打開惡意文檔或安裝不需要的應用程序。 發(fā)表于:11/17/2021 原創(chuàng) | 上下文資產(chǎn)信息(Context Asset Data)助力OT環(huán)境的SOAR 近些年,工業(yè)控制領域的安全問題逐漸得到大家的關注,討論通常圍繞著如何保護OT環(huán)境。雖然在某些情況下,大多數(shù)人會關注OT設備,如可編程邏輯控制器(PLC)、遠程終端單元(RTU)或安全儀表系統(tǒng)(SIS),但了解IT和OT基礎設施和系統(tǒng)的監(jiān)控同樣重要是至關重要的。 發(fā)表于:11/17/2021 ?…115116117118119120121122123124…?