美国对“关基”保护的分析及思考 27 Apr, 2022 行业新闻 1美国国家关键基础设施的保护当前美国基础设施网络安全事件频发,面临日益严重的网络威胁。美国政府问责局认为联邦政府急需采取措施以更好地保护国家基础设施网络安全,一方面,... Read More
美国运营商T-Mobile遭黑客入侵并被窃取其源代码 27 Apr, 2022 行业新闻 Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说"被访问的系统不包含客户或政府信息或其他类似的敏感信息... Read More
Java新漏洞PoC曝光 27 Apr, 2022 行业新闻 研究人员公开CVE-2022-21449漏洞PoC代码。研究人员发现最新发布的Java发行版中ECDSA签名算法实现中存在安全问题,漏洞CVE编号CVE-2022-21449,CVSS评分7.5分。该漏洞存在于Java... Read More
水电站国产化工控安全建设,经典可复制! 27 Apr, 2022 行业新闻 1项目概述 我国工业控制基础软硬件发展滞后,核心竞争力差,是提升工控领域自主安全水平的关键症结。相关工业控制基础软硬件较大程度地依赖国外引进,尤其部分涉及国家关键基础设... Read More
80%的软件代码库含有至少一个漏洞 27 Apr, 2022 行业新闻 新发布的研究结果显示:2021年开源软件占典型代码库的份额增长到78%,但公司仍继续使用过时和不再维护的组件,导致自身软件面临潜在漏洞威胁。Synopsy本周发布的年度《开源软件风... Read More
针对移动支付的道德反欺诈系统 27 Apr, 2022 行业新闻 Overview应用程序开发者通常使用 security challenges(一种升级身份验证形式)来增加应用程序的安全性。团队对在移动设备上的程序中运行现有反欺诈security challenges Boxer... Read More