MITRE发布最危险软件漏洞TOP25榜单

MITRE发布最危险软件漏洞TOP25榜单

MITRE今天发布了最常见和最危险的25个软件漏洞列表(CWE Top25),这些漏洞很容易被发现和利用,潜在破坏力很大,而且在过去两年中发布的软件中很常见。

继续阅读
网络安全科技供应链报告(2022第1版)

网络安全科技供应链报告(2022第1版)

《网安供应链厂商成分分析及国产化替代指南》报告发布。

继续阅读
发布 | 国家网信办发布《互联网用户账号信息管理规定》(附全文)

发布 | 国家网信办发布《互联网用户账号信息管理规定》(附全文)

6月27日,国家互联网信息办公室发布《互联网用户账号信息管理规定》(以下简称《规定》),自2022年8月1日起施行。

继续阅读
德克萨斯州天然气厂爆炸,俄威胁行为者或将是幕后黑手

德克萨斯州天然气厂爆炸,俄威胁行为者或将是幕后黑手

近期,德克萨斯州一家液化天然气厂爆炸,经调查,事件起因可能是由网络攻击引起的,而俄罗斯威胁行为者或将是事件幕后黑手。

继续阅读
重磅!网络攻击迫使伊朗重要钢铁公司停产

重磅!网络攻击迫使伊朗重要钢铁公司停产

伊朗国有钢铁寡头公司胡齐斯坦称,由于“网络攻击”后引发的“技术问题”,工厂不得不停工,恢复时间将另行通知。

继续阅读
首个勒索软件漏洞赏金计划发布

首个勒索软件漏洞赏金计划发布

近日,勒索软件LockBit发布了“LockBit 3.0”,并启动了业界首个勒索软件漏洞赏金计划,并宣布支持采用Zcash加密货币支付赎金。

继续阅读
社会工程的五大认知误区

社会工程的五大认知误区

据报告显示,企业安全团队和用户对社会工程普遍存在五大认知误区,这导致网络攻击屡屡得手,屡试不爽,本文介绍了报告发现的五大社会工程认知误区。

继续阅读
黑客组织对印度政府发动了网络攻击

黑客组织对印度政府发动了网络攻击

根据Radware的一份通知,一个名为DragonForce Malaysia的黑客组织,在其他几个威胁组织的协助下,已经开始无差别地针对印度的许多网站进行扫描以及发动拒绝服务攻击。

继续阅读
立陶宛对俄罗斯“禁运”后遭网络攻击

立陶宛对俄罗斯“禁运”后遭网络攻击

近日,有消息显示,自从立陶宛对俄飞地加里宁格勒州实施“禁运令”后,新兴黑客组织“网络特种部队”或已将矛头对准了立陶宛的政府资源和关键基础设施。

继续阅读
周刊 | 网安大事回顾(2022.6.20—2022.6.26)

周刊 | 网安大事回顾(2022.6.20—2022.6.26)

一周网安风云回顾,GoUpSec带你安全看世界。

继续阅读
网络安全招聘的“六要”和“六不要”

网络安全招聘的“六要”和“六不要”

近日MongoDB的首席信息安全官Lena Smart分享了她的招聘经验,归纳为“六要”和“六不要”。

继续阅读
《OTT终端数据安全和个人信息保护研究报告(2022年)》

《OTT终端数据安全和个人信息保护研究报告(2022年)》

本报告重点梳理了 OTT 行业现状、互联网电视安全问题现状、安全管理现状,并分析了主流品牌型号的互联网电视产品测试情况,从加强行业监管、完善政策标准、强化技术研究、推进检测认证等方面提出发展建议。

继续阅读