信息安全最新文章 Signal回應(yīng)美國當(dāng)局對用戶數(shù)據(jù)需求傳票 Signal在安全性和隱私方面享有無與倫比的聲譽,得到了美國國家安全局(NSA)舉報人愛德華·斯諾登(Edward Snowden)和WhatsApp創(chuàng)始人布萊恩·阿克頓(Brian Acton)的高度認(rèn)可。 發(fā)表于:11/2/2021 起底國家級APT組織:蔓靈花(APT-Q-37) 國家級APT(Advanced Persistent Threat,高級持續(xù)性威脅)組織是有國家背景支持的頂尖黑客團伙,專注于針對特定目標(biāo)進行長期的持續(xù)性網(wǎng)絡(luò)攻擊。 發(fā)表于:11/2/2021 漏洞之王:Unicode編譯器漏洞威脅全球軟件代碼 近日,劍橋大學(xué)研究人員發(fā)現(xiàn)了一個可影響當(dāng)今大多數(shù)計算機軟件代碼編譯器和軟件開發(fā)環(huán)境的漏洞。這個漏洞來自數(shù)字文本編碼標(biāo)準(zhǔn)Unicode的一個組件,Unicode目前在154中不同的編程語言腳本中定義了超過14.3萬個字符(除了一些非腳本字符集,例如表情符號)。 發(fā)表于:11/2/2021 加拿大最大城市遭勒索攻擊,公共交通IT系統(tǒng)幾乎全部癱瘓 加拿大最大城市多倫多的公共交通系統(tǒng)遭到勒索軟件襲擊,大量內(nèi)部IT系統(tǒng)癱瘓; 發(fā)表于:11/2/2021 以零信任構(gòu)建新信任,派拉軟件宣布數(shù)億元D輪融資 11月1日,派拉軟件宣布完成數(shù)億元人民幣的D輪融資。本輪融資由國方資本領(lǐng)投,老股東高瓴創(chuàng)投、中金啟辰、盛萬資本持續(xù)跟投,并獲得了新股東張江集團、創(chuàng)業(yè)接力集團、上海國際資管、蘋果資本、致道資本、南虹資本和驊榮投資跟投,義柏資本擔(dān)任公司D輪融資獨家財務(wù)顧問。本輪融資,將主要用于零信任安全相關(guān)的研發(fā)技術(shù)投入、人才引進和市場開拓,持續(xù)優(yōu)化產(chǎn)品矩陣,增強一體化零信任安全服務(wù)能力和落地能力。 發(fā)表于:11/2/2021 Shrootless:macOS漏洞可繞過系統(tǒng)完整性保護 微軟在macOS系統(tǒng)中發(fā)現(xiàn)了一個安全漏洞,該漏洞CVE編號為CVE-2021-30892。攻擊者利用該漏洞可以繞過macOS的系統(tǒng)完整性保護(System Integrity Protection,SIP),并在設(shè)備上執(zhí)行任意操作。 發(fā)表于:11/2/2021 深度學(xué)習(xí)如何廣泛用于惡意軟件檢測和分類 人工智能 (AI) 不斷發(fā)展,并在過去十年中取得了巨大進步。深度學(xué)習(xí)(DL, Deep Learning)是機器學(xué)習(xí)(ML, Machine Learning)領(lǐng)域中一個新的研究方向,深度學(xué)習(xí)是學(xué)習(xí)樣本數(shù)據(jù)的內(nèi)在規(guī)律和表示層次,這些學(xué)習(xí)過程中獲得的信息對諸如文字,圖像和聲音等數(shù)據(jù)的解釋有很大的幫助。它的最終目標(biāo)是讓機器能夠像人一樣具有分析學(xué)習(xí)能力,能夠識別文字、圖像和聲音等數(shù)據(jù)。 發(fā)表于:11/2/2021 美國全國步槍協(xié)會遭勒索軟件攻擊 日前,勒索軟件團伙Grief聲稱已在一次攻擊中“命中”美國全國步槍協(xié)會(NRA)。NRA的名稱被列在一個暗網(wǎng)泄密網(wǎng)站上(見下圖),Grief團伙通常會在其中列出他們感染的企業(yè)并且標(biāo)注支付贖金要求。 發(fā)表于:11/2/2021 基于SSPM實現(xiàn)企業(yè)SaaS應(yīng)用風(fēng)險評估與防護 SSPM(全稱SaaS Security Posture Management,即SaaS安全配置管理),Gartner將其定義為“持續(xù)評估安全風(fēng)險和管理SaaS應(yīng)用程序安全態(tài)勢的工具”。其核心功能包括報告本機SaaS安全設(shè)置的配置,并為改進配置、降低風(fēng)險提供建議。 發(fā)表于:11/2/2021 美國印太司令部轉(zhuǎn)向以數(shù)據(jù)為中心的指揮控制 美國印太司令部正在采取更加以數(shù)據(jù)為中心的方法來指揮和控制所屬部隊,具體三大舉措包括建設(shè)任務(wù)伙伴環(huán)境(MPE)、實施零信任解決方案以及解決數(shù)據(jù)挑戰(zhàn)。 發(fā)表于:11/2/2021 基于深度學(xué)習(xí)的目標(biāo)檢測算法研究進展 目標(biāo)檢測是指在視頻或圖片序列中把感興趣的目標(biāo)與背景區(qū)分,是在圖像中確定目標(biāo)是否存在且確定目標(biāo)位置的過程,是計算機視覺領(lǐng)域中的主要研究方向。 發(fā)表于:11/2/2021 《個人信息保護法》背景下,互聯(lián)網(wǎng)企業(yè)個人信息保護的挑戰(zhàn)與思考 2021年11月1日,《個人信息保護法》(以下簡稱“個保法”)正式實施,該法的落地一方面從根本上保護了個人信息主體的權(quán)益,但同時對個人信息的處理者——互聯(lián)網(wǎng)公司、政務(wù)服務(wù)部門等則提出了很高的保護義務(wù)要求,并且提出了由國家監(jiān)管部門、社會機構(gòu)等多方共同監(jiān)督個人信息保護落實情況的監(jiān)管框架。 發(fā)表于:11/2/2021 開放霧計算安全體系架構(gòu)綜述 隨著下一代移動網(wǎng)絡(luò)(NGMNs)、物聯(lián)網(wǎng)(IoTs)、邊緣計算、霧計算和云計算的相繼部署,全球信息服務(wù)基礎(chǔ)設(shè)施正在經(jīng)歷有史以來最大的變革。這將徹底改變?nèi)藗兊纳詈凸ぷ?,同時對于產(chǎn)品和服務(wù)的供給模式、人機交互方式等諸多方面也將帶來顛覆性的影響。 發(fā)表于:11/2/2021 美國政府問責(zé)辦公室稱美國國安局應(yīng)“重新評估”將其重大云計算項目授予AWS的決定 美國政府問責(zé)辦公室(GAO)在10月29日表示,美國國安局(NSA)需要重新考慮其選擇Amazon Web Services作為其重大云計算項目“狂風(fēng)驟雨”(WILDANDSTOMY)唯一承包商的決定。今年8月,媒體披露美國國安局已將上述潛在價值達百億美元的保密云計算合約授予AWS,而競標(biāo)該項目失敗的微軟公司則在7月21日向美國政府審計辦公室提出反對意見。 發(fā)表于:11/2/2021 賽事 | “樞網(wǎng)智盾-2021”智慧城市工控系統(tǒng)應(yīng)急處置技術(shù)挑戰(zhàn)賽線上選拔賽圓滿收官(科目一) “樞網(wǎng)智盾-2021”智慧城市工控系統(tǒng)應(yīng)急處置技術(shù)挑戰(zhàn)賽自9月啟動報名以來,受到安全領(lǐng)域、工控領(lǐng)域的廣泛關(guān)注,吸引了來自中國華能集團、國家電網(wǎng)公司、浙江能源集團、綠盟科技集團股份有限公司、杭州安恒信息技術(shù)股份有限公司、杭州默安科技有限公司、浙江大學(xué)、戰(zhàn)略支援部隊信息工程大學(xué)、杭州電子科技大學(xué)、中國電信股份有限公司研究院等國家央企、著名企業(yè)、知名高校以及各創(chuàng)新組織與團隊等累計50支隊伍報名參賽。 發(fā)表于:11/2/2021 ?…137138139140141142143144145146…?