-
知悉、预防、修复:谷歌提出开源软件漏洞治理框架
一、摘要 开源软件的安全问题理所当然地引起了业界的关注,但解决方案需要对执行过程中的挑战和合作达成共识。这个问题很复杂,涉及诸多方面:供应链、依赖库管理、身份识别和构建流水线(build pipelines)。如果能够准确定义问题,便可更快...
Molet 2022.12.05 365浏览 0
-
硅谷风投公司红杉资本遭黑客攻击,隐私信息或被窃取
据外媒报道,硅谷风险投资公司红杉资本表示,该公司遭遇网络钓鱼攻击,一些个人信息和财务信息可能被第三方窃取。目前,没有任何迹象表明这些被窃取信息在暗网上交易,或遭不法分子利用。 对此,红杉资本发言人证实,该公司确实发生一起网络安全事件,安全团...
admin 2022.12.05 351浏览 0
-
DAIC:检测商业电子邮件欺诈(BEC)的开源利器
虽然2020年勒索软件出尽风头,吸引了防御者大量注意力,但是“传统”针对性攻击例如BEC的脚步丝毫也没有放慢。相反,近年来,BEC已经从“小众”攻击变得越来越流行。 根据FBI互联网犯罪合规中心...
kavin 2022.12.05 336浏览 0
-
2021年值得关注的十大网络安全趋势
你的网络抵御任何网络攻击的安全性如何? 监管隐私者很难抓住那些破坏网络网络以窃取私人数据的网络罪犯,这并不奇怪。失败的网络安全协议构成了数据泄露,勒索软件攻击的症结所在。技术的大规模发展也有其另一面,在法律的另一面也看到了同样的恶性影响,网络...
Molet 2022.12.04 327浏览 0