信息安全最新文章 BSIMM12揭示軟件開發(fā)企業(yè)安全實(shí)踐新趨勢(shì) 日前,新思科技公司宣布發(fā)布了其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM12報(bào)告,該報(bào)告反映了其觀察到的128家公司的軟件安全實(shí)踐,描述了近3,000名軟件安全團(tuán)隊(duì)成員和6,000多名外圍小組成員的工作成果,揭示了目前軟件開發(fā)企業(yè)的安全實(shí)踐活動(dòng)新趨勢(shì)。 發(fā)表于:11/26/2021 多方中介計(jì)算:安全合規(guī)釋放數(shù)據(jù)價(jià)值 2021年,我國網(wǎng)絡(luò)安全法律法規(guī)密集出臺(tái),監(jiān)管力度不斷強(qiáng)化。與此同時(shí),國際國內(nèi)網(wǎng)絡(luò)勒索事件、數(shù)據(jù)安全事件頻發(fā)。網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的局面下,網(wǎng)絡(luò)安全行業(yè)發(fā)展機(jī)遇與挑戰(zhàn)并存,未來一年的發(fā)展趨勢(shì)成為各界關(guān)注的重中之重。因此,本刊特組織“2021年網(wǎng)絡(luò)安全行業(yè)發(fā)展回顧與展望”系列采訪,邀請(qǐng)多家企業(yè)的資深專家對(duì)2021年網(wǎng)絡(luò)安全政策進(jìn)行解讀,對(duì)爆發(fā)的網(wǎng)絡(luò)安全大事件進(jìn)行回顧,對(duì)行業(yè)發(fā)展的脈絡(luò)進(jìn)行剖析,并對(duì)2022年行業(yè)發(fā)展的趨勢(shì)進(jìn)行展望。 發(fā)表于:11/26/2021 APT組織利用FatPipe VPN中的0 Day漏洞長(zhǎng)達(dá)六個(gè)月 FBI警告稱,至少從5月開始,威脅行為者就一直在利用FatPipe虛擬專用網(wǎng)絡(luò)(VPN)設(shè)備中的0day漏洞來破壞公司并訪問其內(nèi)部網(wǎng)絡(luò)。 發(fā)表于:11/26/2021 Canopy家長(zhǎng)控制應(yīng)用程序曝出xss漏洞 研究人員稱,Canopy是一個(gè)家長(zhǎng)控制應(yīng)用程序,它提供了一系列的功能,可以通過內(nèi)容檢查來保護(hù)孩子們上網(wǎng),但它卻很容易受到各種跨站腳本(XSS)攻擊。 發(fā)表于:11/26/2021 犯罪分子詐騙了價(jià)值274萬美元的比特幣 在全球疫情流行早期,當(dāng)世界上其他地方的人都在頂著巨大的生活的壓力進(jìn)行工作的時(shí)候,一個(gè)困在臥室里的很有野心的小伙子決定建立一個(gè)虛假的 “Love2Shop ”禮品卡網(wǎng)站,收集人們的付款信息,并將騙來的錢用于投資于加密貨幣,這樣他就可以成為一個(gè)百萬富翁。 發(fā)表于:11/26/2021 蘋果公司正式起訴間諜軟件“制造商”NSO Group 11月25日,Security Affairs披露最新消息,蘋果公司正式對(duì)以色列間諜軟件開發(fā)商N(yùn)SO Group及其母公司 Q Cyber Technologies提起訴訟,指控其使用間諜軟件非法監(jiān)控蘋果客戶。 發(fā)表于:11/26/2021 大國競(jìng)爭(zhēng)時(shí)代美國著力打擊社交媒體上的外國虛假信息 2021 年 7 月,美國知名智庫蘭德公司發(fā)布《打擊社交媒體上的外國虛假信息》報(bào)告, 重點(diǎn)分析了大國競(jìng)爭(zhēng)時(shí)代一些國家如何利用社交媒體上的虛假信息獲益,并建議美國舉全國之力,集政府、軍方、工業(yè)界及相關(guān)盟友之力共同應(yīng)對(duì)社交媒體虛假信息威脅,從而確保美國信息戰(zhàn)優(yōu)勢(shì)和國家安全。 發(fā)表于:11/26/2021 國內(nèi)外最新網(wǎng)絡(luò)安全發(fā)展動(dòng)態(tài) 重要事件回顧,智覽網(wǎng)安行業(yè)發(fā)展。近日國內(nèi)外網(wǎng)安行業(yè)發(fā)生了哪些重要事件,呈現(xiàn)出了怎樣的發(fā)展態(tài)勢(shì)呢? 發(fā)表于:11/26/2021 境外間諜對(duì)我竊密活動(dòng)加劇,國防部提醒! 11月25日下午,國防部舉行例行記者會(huì),國防部新聞局局長(zhǎng)、國防部新聞發(fā)言人吳謙大校答記者問。 發(fā)表于:11/26/2021 SonarQube未授權(quán)訪問漏洞(CNVD-2021-84502) 2021年11月5日,國家信息安全漏洞共享平臺(tái)(CNVD)收錄了SonarQube系統(tǒng)未授權(quán)訪問漏洞(CNVD-2021-84502)。 發(fā)表于:11/26/2021 分布式加密存儲(chǔ)保障元宇宙時(shí)代數(shù)據(jù)安全 2021年,我國網(wǎng)絡(luò)安全法律法規(guī)密集出臺(tái),監(jiān)管力度不斷強(qiáng)化。與此同時(shí),國際國內(nèi)網(wǎng)絡(luò)勒索事件、數(shù)據(jù)安全事件頻發(fā)。網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的局面下,網(wǎng)絡(luò)安全行業(yè)發(fā)展機(jī)遇與挑戰(zhàn)并存,未來一年的發(fā)展趨勢(shì)成為各界關(guān)注的重中之重。因此,本刊特組織“2021年網(wǎng)絡(luò)安全行業(yè)發(fā)展回顧與展望”系列采訪,邀請(qǐng)多家企業(yè)的資深專家對(duì)2021年網(wǎng)絡(luò)安全政策進(jìn)行解讀,對(duì)爆發(fā)的網(wǎng)絡(luò)安全大事件進(jìn)行回顧,對(duì)行業(yè)發(fā)展的脈絡(luò)進(jìn)行剖析,并對(duì)2022年行業(yè)發(fā)展的趨勢(shì)進(jìn)行展望。 發(fā)表于:11/26/2021 每日安全動(dòng)態(tài)第133期(11.23 - 11.25) 思科自適應(yīng)安全設(shè)備軟件和 Firepower 威脅防御軟件 Web 服務(wù)存在拒絕服務(wù)漏洞。 發(fā)表于:11/26/2021 macOS.Macma后門的分析 上周,谷歌的威脅分析小組分享了“使用macOS漏洞分析水坑攻擊”報(bào)告,該活動(dòng)疑似APT活動(dòng)。 發(fā)表于:11/26/2021 網(wǎng)絡(luò)安全等級(jí)保護(hù):等級(jí)保護(hù)測(cè)評(píng)、分級(jí)保護(hù)測(cè)評(píng)、密碼保護(hù)測(cè)評(píng)三者之間的關(guān)系 其實(shí),我們很多從事信息安全行業(yè)的人,交流時(shí)常常會(huì)提及“等保”“分?!薄懊茉u(píng)”這些概念,那么他們之間的聯(lián)系與區(qū)別往往不是說的太清楚,大部分都在說他們之間的不同,而聯(lián)系這塊在很多公眾號(hào)中是未提及的。 發(fā)表于:11/26/2021 洛克希德·馬?。号c是德科技合作為美國防部開發(fā)軍用5G通信技術(shù),以及繼續(xù)推進(jìn)“九頭蛇”項(xiàng)目 近日,洛克希德·馬丁公司在官網(wǎng)發(fā)布消息,宣布與是德科技公司(Keysight)合作,雙方將改造民用5G通信網(wǎng)絡(luò),提高其安全性和適應(yīng)性,為美國國防部提供戰(zhàn)術(shù)級(jí)5G地面、海上、空中通信網(wǎng)絡(luò)。 發(fā)表于:11/26/2021 ?…103104105106107108109110111112…?