kavin 第558页
-
美国政府欲签署行政命令加强联邦网络安全要求
去年12月,SolarWinds大规模供应链攻击被曝光,美国政府正在考虑修改网络安全领域的游戏规则。 路透社披露,现任总统组建的美国政府正在酝酿中的一项总统行政命令草案中要求软件公司向政府披露所遭受的任何安全问题。 美国国家安全委员会发言...
kavin 2022.12.08 352浏览 0
-
2020年全球云安全威胁榜单
近年来,网络犯罪组织和黑客对云服务的滥用与日俱增,不仅因为云服务提供了可靠的弹性托管基础架构,能够绕过传统的安全控制,另外一个不容忽视的诱因是:用户盲目地,或者过度信任云服务的安全性。这也导致越来越多的废弃软件(例如GuLoader或Baza...
kavin 2022.12.08 577浏览 0
-
关于软件供应链攻击,CISO应关注的5个问题
背景介绍 2020年12月,全世界见证了迄今为止最大且最复杂的网络间谍攻击活动之一——SolarWinds攻击事件。在这起攻击事件中,攻击者通过向SolarWinds公司开发的流行网络管理平台的合法软件更新中注入恶意代...
kavin 2022.12.08 352浏览 0
-
物联网应用存在的安全风险
物联网应用在一些方面受到着社会各界的质疑,其中,安全性是主要的因素。 公众之所以质疑物联网应用的安全性,一方面在于,目前仍在快速(乃至野蛮)发展的物联网技术/物联网产业,各国针对性制定、修改的法律都可以说非常少。而这其中,无疑,也涉及安全性方...
kavin 2022.12.08 455浏览 0
-
研究人员发现一种新的Android恶意软件
据外媒,国外安全研究人员发现了一种新型Android恶意软件,这种软件伪装成关键的系统更新,可以完全控制受害者的设备,并窃取他们的数据。该恶意软件被发现捆绑在一个名为 "系统更新 "的应用中,必须在Android设备的应...
kavin 2022.12.08 395浏览 0