安全 第2205页
-
美国政府欲签署行政命令加强联邦网络安全要求
去年12月,SolarWinds大规模供应链攻击被曝光,美国政府正在考虑修改网络安全领域的游戏规则。 路透社披露,现任总统组建的美国政府正在酝酿中的一项总统行政命令草案中要求软件公司向政府披露所遭受的任何安全问题。 美国国家安全委员会发言...
kavin 2022.12.08 369浏览 0
-
关于软件供应链攻击,CISO应关注的5个问题
背景介绍 2020年12月,全世界见证了迄今为止最大且最复杂的网络间谍攻击活动之一——SolarWinds攻击事件。在这起攻击事件中,攻击者通过向SolarWinds公司开发的流行网络管理平台的合法软件更新中注入恶意代...
kavin 2022.12.08 365浏览 0
-
网络安全编程:逆向调试分析工具之OllyDbg
在逆向分析中,调试工具可以说是非常重要的。调试器能够跟踪一个进程的运行时状态,在逆向中称为动态分析工具。动态调试会用在很多方面,比如漏洞的挖掘、游戏外挂的分析、软件加密解密等方面。本文介绍应用层下最流行的调试工具OllyDbg。 OllyD...
king 2022.12.08 418浏览 0
-
OpenSSL爆严重DoS和证书验证漏洞
OpenSSL是一个功能丰富且自包含的开源安全工具箱。它提供的主要功能有:SSL协议实现(包括SSLv2、SSLv3和TLSv1)、大量软算法(对称/非对称/摘要)、大数运算、非对称算法密钥生成、ASN.1编解码库、证书请求(PKCS10)...
Molet 2022.12.08 341浏览 0
-
智慧城市的“智慧”必须建立在网络安全之上
Synack欧洲,中东和非洲地区副总裁Adrian Crawley分享了在网络安全保护、车辆安全、数据、城市规划、个人信息和支付方面的“绿色”措施所面临的挑战,以及如何需要一种协作方法来克服这些挑战。 美国总统拜登...
admin 2022.12.08 390浏览 0