-
这家安全公司帮助FBI“攻克”了iPhone
所属栏目:[安全] 日期:2021-06-08 热度:139
根据Azimuth Security公司发言人托德怀尔德(Todd Wilder)的说法,甚至苹果公司都不知道联邦调查局使用了哪家供应商。直到去年,苹果的律师才从另外的法院案件中了解到Azimuth Security的角色,而该案件甚至与解锁恐怖分子的设备无关。 五年前,苹果和FBI围[详细]
-
安全是大数据产业发展的先决条件
所属栏目:[安全] 日期:2021-06-08 热度:197
4月17日,三六零集团首席安全官、大数据协同安全技术国家工程实验室常务副主任杜跃进受邀参与网安先锋大讲堂,通过线上直播的方式,发表了题为『精准』与『安全』的平衡疫情带来的数据安全与隐私保护启示的主题分享,与超过7000名网络安全行业从业者共同探[详细]
-
苹果邮件应用觉察到两个漏洞 安全公司称或已被利用
所属栏目:[安全] 日期:2021-06-08 热度:84
总部位于旧金山的ZecOps发现苹果邮件应用中存在两个可利用的漏洞,并向该公司发出警告。苹果已在本月推出Beta更新版,并证实将通过完整更新修复漏洞。 ZecOps创始人兼CEO祖克阿夫拉汗(Zuk Avraham)表示,黑客可以通过专门制作的电子邮件利用这些漏洞。当[详细]
-
为什么网络攻击不能与自动驾驶相匹敌
所属栏目:[安全] 日期:2021-06-08 热度:116
恶意软件、勒索软件、病毒、拒绝服务攻击这些威胁可能会让企业陷入困境,这是因为其难以恢复。其他的情况可能根本无法恢复,但这并没有阻止大多数行业把网络安全当作事后诸葛亮。不幸的是,这是自第一个黑客出现以来的处理方式。只有当一家公司受到攻击时[详细]
-
双管齐下,促进我国网络安全产业健康发展
所属栏目:[安全] 日期:2021-06-07 热度:109
副标题#e# 互联网、大数据、人工智能等现代信息技术的不断突破,推动数字经济蓬勃发展,带来更大范围、更深层次的科技革命和产业变革。与此同时,网络攻击和黑客入侵手段日益多样化,网络底层安全漏洞和恶意代码持续暴露,对个人信息安全、企业数据安全和关[详细]
-
NTT为Smart World部署提供安全处理方针
所属栏目:[安全] 日期:2021-06-07 热度:162
NTT官方4月27日消息,NTT与Tanium宣布达成战略合作伙伴关系,为IT、IoT和OT的混合环境提供安全可靠的解决方案,以支持Smart World(智慧城市、智慧建筑、智慧能源、智慧医疗等)部署。合作内容包括使用最新的威胁信息提供高效的IT安全管理,为智慧城市等领[详细]
-
保障工业互联网安全须创建安全大脑
所属栏目:[安全] 日期:2021-06-07 热度:164
周鸿祎表示,新基建作为数字化基建,依靠的是云计算、物联网、大数据、5G通信、边缘计算等新一代信息通信技术,这些技术的使用,离不开安全保障。 近年来,工业互联网的安全风险持续加剧。在万物互联大潮下,网络世界和物理世界的边界被打破,对网络空间的[详细]
-
我国网络安全投入不多 或导致缺乏有力支撑
所属栏目:[安全] 日期:2021-06-07 热度:101
周鸿祎表示,新基建作为数字化基建,依靠的是云计算、物联网、大数据、5G通信、边缘计算等新一代信息通信技术,这些技术的使用,离不开安全保障。 近年来,工业互联网的安全风险持续加剧。 工业互联网安全怎么强调都不为过,周鸿祎介绍,一方面未来的工业[详细]
-
沈昌祥院士:国产化替代要提倡“五、三、一”原则
所属栏目:[安全] 日期:2021-06-07 热度:115
网络安全成为数字社会快速发展的瓶颈 新基建将加速推动我国数字化转型、网络化重构、智能化提升、产业化升级。但在新基建下万物互联网络攻击将从数字空间延伸到物理空间,对网络安全提出严峻挑战,必须有效应对垄断网络空间霸权威慑,筑牢网络安全防线。[详细]
-
深信服产业大学正式诞生
所属栏目:[安全] 日期:2021-06-07 热度:78
11月28日,湾区创见2020网络安全大会在深圳国际会展中心拉开序幕,本次大会是首个在大湾区由国家部委指导、地方政府主办的全国性网络安全大会。深信服作为本次大会的协办单位,同时承办了网络安全人才培养论坛,并有幸邀请到北京赛博英杰科技有限公司董事[详细]
-
阿里百度联合提倡“绿网计划”
所属栏目:[安全] 日期:2021-06-07 热度:199
11月28日上午,阿里安全和百度安全在2020数字化治理高峰论坛上公布了两组数据:72亿与386.7亿。这是网民在网络上进行非正常搜索的数量,72亿是阿里平台一年的数据,386.7亿是百度前三个季度的数据。 什么叫非正常搜索?阿里巴巴集团首席风险官郑俊芳介绍,[详细]
-
耿力:从全面强化5G网络安全
所属栏目:[安全] 日期:2021-06-07 热度:179
近日,由江苏省通信管理局主办,无锡市委网信办、无锡通信行业管理办公室、无锡市工业和信息化局协办的5G安全高峰论坛成功召开。江苏省通信管理局党组成员、副局长耿力扬出席论坛并致辞。 耿力扬指出,一是凝聚共识,统筹推进发展与安全。在加快推进5G发展[详细]
-
KES等产品赋能产业 人大金仓促进国产数据库崛起
所属栏目:[安全] 日期:2021-06-07 热度:166
如今,国际环境日趋复杂,数据安全与信息技术发展成为发展首要任务。目前,随着信创工程的大规模推进,以及业务场景的大量落地实践,大大加速了数据库产品的成熟化。与此同时,生态薄弱愈发凸显,成为制约国产数据库乃至国产软硬件发展的重要原因。11月29[详细]
-
给AI系统做“安全体检” 阿里揭晓自动化AI对抗平台
所属栏目:[安全] 日期:2021-06-07 热度:168
安全人员曾为某著名车企自动驾驶系统做过一次安全测试,用物理对抗攻击欺骗Autopilot车道检测系统,导致汽车在Autopilot不发出警告的情况下驶入错误车道。假如这是一场真实的攻击,后果不堪设想。事实上,AI系统如果没有足够的免疫力,甚至会被一张图片欺[详细]
-
安全帮:处理中小微企业安全防护之痛
所属栏目:[安全] 日期:2021-06-07 热度:58
副标题#e# 中小微企业是数量最大、最具活力的企业群体,是社会主义市场经济的重要组成部分,是我国实体经济的重要基[详细]
-
研究者察觉新型“影子攻击”:可隐藏替换篡改PDF内容
所属栏目:[安全] 日期:2021-06-06 热度:81
在攻击中,攻击者会创建一个具有两种不同内容的PDF文档:一种是文档签署方所期望的内容,另一种是文档签署后才显示隐藏内容。 PDF的签署者收到该文件后,会进行常规审核和签署,研究人员解释,攻击者获取签署文件后稍加篡改并将其发送给受害者。受害者接收[详细]
-
联网汽车、5G和云之间的机遇与难题
所属栏目:[安全] 日期:2021-06-06 热度:127
联网汽车和驱动它们的技术一直在继续发展,这为提高汽车效率和安全性带来了大量的发展机会。然而,与此同时,网络犯罪分子继续在想方设法对联网汽车及其使用的技术进行攻击。详细的研究报告,请点此《联网汽车的网络安全:探索5G,云和其他互联技术的风险[详细]
-
云安全的11个挑战及应对方案
所属栏目:[安全] 日期:2021-06-06 热度:132
为了帮助组织了解他们面临的云计算挑战,云安全联盟(CSA)在10年前成立了一个专业团队。这个由行业人士、架构师、开发人员以及组织高管组成的调查团队确定了一个包含25种安全威胁的列表,然后由安全专家进行分析,并对这些安全威胁进行排名,并将这些安全威[详细]
-
强大 Node.js 组件存在代码注入漏洞
所属栏目:[安全] 日期:2021-06-06 热度:64
该漏洞被追踪为 CVE-2021-21315,影响了「systeminformation」npm 组件的安全性,该组件每周的下载量约为 80 万次,自诞生以来,至今已获得近 3400 万次下载。 漏洞已被修复 简单来说,「systeminformation」是一个轻量级的 Node.js 组件,开发者可以在项[详细]
-
代码安全性和健壮性:如何在if和assert中做决定?
所属栏目:[安全] 日期:2021-06-06 热度:121
我们在撸代码的时候,经常需要对代码的安全性进行检查,例如: 1. 指针是否为空? 2. 被除数是否为 0? 3. 函数调用的返回结果是否有效? 4. 打开一个文件是否成功? 对这一类的边界条件进行检查的手段,一般都是使用 if 或者 assert 断言,无论使用哪一个,都[详细]
-
面试官不讲公平,居然让我讲讲蠕虫和金丝雀!
所属栏目:[安全] 日期:2021-06-06 热度:173
蠕虫病毒是一种常见的利用Unix系统中的缺点来进行攻击的病毒。缓冲区溢出一个常见的后果是:黑客利用函数调用过程中程序的返回地址,将存放这块地址的指针精准指向计算机中存放攻击代码的位置,造成程序异常中止。为了防止发生严重的后果,计算机会采用栈[详细]
-
勒索,恶意软件和残酷的陷阱-恶意软件2021年报告
所属栏目:[安全] 日期:2021-06-06 热度:175
今天,我们在《2021年恶意软件状况》报告中向读者展示了这种升级演变的大致情况。该报告提供了我们对去年恶意软件趋势的最全面分析,并按恶意软件类别、恶意软件类型、操作系统、区域、行业等进行了细分。 以下是我们在2020年总结的主要情报: Windows商业[详细]
-
2021年的网络安全经验
所属栏目:[安全] 日期:2021-06-06 热度:194
去年,政府机构发布了几条警告,警告攻击者利用漏洞进行攻击,这些漏洞有可用的补丁,但仍然没有得到缓解。然而,并非所有的漏洞都是平等的。事实上,根据Tenable在2020年对高知名度漏洞的研究,并非所有关键漏洞都有一个名称和/或标识。 相反,并不是每个[详细]
-
勒索软件和物联网恶意软件检测飙升60%以上
所属栏目:[安全] 日期:2021-06-06 热度:182
SonicWall发布的《2021年网络威胁报告》,是根据全球100多万个传感器中获取的数据,以及在SonicWall安全系统之间共享的跨媒介威胁信息编制而成的。 随着Ryuk等更复杂的勒索软件间的不断的迭代,并针对性的攻击大型组织,勒索软件威胁在全球激增了62%,在北[详细]
-
深入理解在ISC BIND服务器中潜藏了15年的RCE漏洞
所属栏目:[安全] 日期:2021-06-06 热度:112
该漏洞的成因,是位于lib/dns/spnego.c中的函数der_get_oid()存在堆溢出漏洞。 staticint der_get_oid(constunsignedchar*p,size_tlen,oid*data,size_t*size){ //... data-components=malloc(len*sizeof(*data-components));//components==NULL){ return(E[详细]
