信息安全最新文章 漏洞之王:Unicode編譯器漏洞威脅全球軟件代碼 近日,劍橋大學(xué)研究人員發(fā)現(xiàn)了一個可影響當(dāng)今大多數(shù)計算機(jī)軟件代碼編譯器和軟件開發(fā)環(huán)境的漏洞。這個漏洞來自數(shù)字文本編碼標(biāo)準(zhǔn)Unicode的一個組件,Unicode目前在154中不同的編程語言腳本中定義了超過14.3萬個字符(除了一些非腳本字符集,例如表情符號)。 發(fā)表于:2021/11/2 加拿大最大城市遭勒索攻擊,公共交通IT系統(tǒng)幾乎全部癱瘓 加拿大最大城市多倫多的公共交通系統(tǒng)遭到勒索軟件襲擊,大量內(nèi)部IT系統(tǒng)癱瘓; 發(fā)表于:2021/11/2 以零信任構(gòu)建新信任,派拉軟件宣布數(shù)億元D輪融資 11月1日,派拉軟件宣布完成數(shù)億元人民幣的D輪融資。本輪融資由國方資本領(lǐng)投,老股東高瓴創(chuàng)投、中金啟辰、盛萬資本持續(xù)跟投,并獲得了新股東張江集團(tuán)、創(chuàng)業(yè)接力集團(tuán)、上海國際資管、蘋果資本、致道資本、南虹資本和驊榮投資跟投,義柏資本擔(dān)任公司D輪融資獨家財務(wù)顧問。本輪融資,將主要用于零信任安全相關(guān)的研發(fā)技術(shù)投入、人才引進(jìn)和市場開拓,持續(xù)優(yōu)化產(chǎn)品矩陣,增強一體化零信任安全服務(wù)能力和落地能力。 發(fā)表于:2021/11/2 Shrootless:macOS漏洞可繞過系統(tǒng)完整性保護(hù) 微軟在macOS系統(tǒng)中發(fā)現(xiàn)了一個安全漏洞,該漏洞CVE編號為CVE-2021-30892。攻擊者利用該漏洞可以繞過macOS的系統(tǒng)完整性保護(hù)(System Integrity Protection,SIP),并在設(shè)備上執(zhí)行任意操作。 發(fā)表于:2021/11/2 深度學(xué)習(xí)如何廣泛用于惡意軟件檢測和分類 人工智能 (AI) 不斷發(fā)展,并在過去十年中取得了巨大進(jìn)步。深度學(xué)習(xí)(DL, Deep Learning)是機(jī)器學(xué)習(xí)(ML, Machine Learning)領(lǐng)域中一個新的研究方向,深度學(xué)習(xí)是學(xué)習(xí)樣本數(shù)據(jù)的內(nèi)在規(guī)律和表示層次,這些學(xué)習(xí)過程中獲得的信息對諸如文字,圖像和聲音等數(shù)據(jù)的解釋有很大的幫助。它的最終目標(biāo)是讓機(jī)器能夠像人一樣具有分析學(xué)習(xí)能力,能夠識別文字、圖像和聲音等數(shù)據(jù)。 發(fā)表于:2021/11/2 美國全國步槍協(xié)會遭勒索軟件攻擊 日前,勒索軟件團(tuán)伙Grief聲稱已在一次攻擊中“命中”美國全國步槍協(xié)會(NRA)。NRA的名稱被列在一個暗網(wǎng)泄密網(wǎng)站上(見下圖),Grief團(tuán)伙通常會在其中列出他們感染的企業(yè)并且標(biāo)注支付贖金要求。 發(fā)表于:2021/11/2 基于SSPM實現(xiàn)企業(yè)SaaS應(yīng)用風(fēng)險評估與防護(hù) SSPM(全稱SaaS Security Posture Management,即SaaS安全配置管理),Gartner將其定義為“持續(xù)評估安全風(fēng)險和管理SaaS應(yīng)用程序安全態(tài)勢的工具”。其核心功能包括報告本機(jī)SaaS安全設(shè)置的配置,并為改進(jìn)配置、降低風(fēng)險提供建議。 發(fā)表于:2021/11/2 美國印太司令部轉(zhuǎn)向以數(shù)據(jù)為中心的指揮控制 美國印太司令部正在采取更加以數(shù)據(jù)為中心的方法來指揮和控制所屬部隊,具體三大舉措包括建設(shè)任務(wù)伙伴環(huán)境(MPE)、實施零信任解決方案以及解決數(shù)據(jù)挑戰(zhàn)。 發(fā)表于:2021/11/2 基于深度學(xué)習(xí)的目標(biāo)檢測算法研究進(jìn)展 目標(biāo)檢測是指在視頻或圖片序列中把感興趣的目標(biāo)與背景區(qū)分,是在圖像中確定目標(biāo)是否存在且確定目標(biāo)位置的過程,是計算機(jī)視覺領(lǐng)域中的主要研究方向。 發(fā)表于:2021/11/2 《個人信息保護(hù)法》背景下,互聯(lián)網(wǎng)企業(yè)個人信息保護(hù)的挑戰(zhàn)與思考 2021年11月1日,《個人信息保護(hù)法》(以下簡稱“個保法”)正式實施,該法的落地一方面從根本上保護(hù)了個人信息主體的權(quán)益,但同時對個人信息的處理者——互聯(lián)網(wǎng)公司、政務(wù)服務(wù)部門等則提出了很高的保護(hù)義務(wù)要求,并且提出了由國家監(jiān)管部門、社會機(jī)構(gòu)等多方共同監(jiān)督個人信息保護(hù)落實情況的監(jiān)管框架。 發(fā)表于:2021/11/2 開放霧計算安全體系架構(gòu)綜述 隨著下一代移動網(wǎng)絡(luò)(NGMNs)、物聯(lián)網(wǎng)(IoTs)、邊緣計算、霧計算和云計算的相繼部署,全球信息服務(wù)基礎(chǔ)設(shè)施正在經(jīng)歷有史以來最大的變革。這將徹底改變?nèi)藗兊纳詈凸ぷ鳎瑫r對于產(chǎn)品和服務(wù)的供給模式、人機(jī)交互方式等諸多方面也將帶來顛覆性的影響。 發(fā)表于:2021/11/2 美國政府問責(zé)辦公室稱美國國安局應(yīng)“重新評估”將其重大云計算項目授予AWS的決定 美國政府問責(zé)辦公室(GAO)在10月29日表示,美國國安局(NSA)需要重新考慮其選擇Amazon Web Services作為其重大云計算項目“狂風(fēng)驟雨”(WILDANDSTOMY)唯一承包商的決定。今年8月,媒體披露美國國安局已將上述潛在價值達(dá)百億美元的保密云計算合約授予AWS,而競標(biāo)該項目失敗的微軟公司則在7月21日向美國政府審計辦公室提出反對意見。 發(fā)表于:2021/11/2 賽事 | “樞網(wǎng)智盾-2021”智慧城市工控系統(tǒng)應(yīng)急處置技術(shù)挑戰(zhàn)賽線上選拔賽圓滿收官(科目一) “樞網(wǎng)智盾-2021”智慧城市工控系統(tǒng)應(yīng)急處置技術(shù)挑戰(zhàn)賽自9月啟動報名以來,受到安全領(lǐng)域、工控領(lǐng)域的廣泛關(guān)注,吸引了來自中國華能集團(tuán)、國家電網(wǎng)公司、浙江能源集團(tuán)、綠盟科技集團(tuán)股份有限公司、杭州安恒信息技術(shù)股份有限公司、杭州默安科技有限公司、浙江大學(xué)、戰(zhàn)略支援部隊信息工程大學(xué)、杭州電子科技大學(xué)、中國電信股份有限公司研究院等國家央企、著名企業(yè)、知名高校以及各創(chuàng)新組織與團(tuán)隊等累計50支隊伍報名參賽。 發(fā)表于:2021/11/2 關(guān)注 | 包含我國SM9密鑰協(xié)商協(xié)議的ISO/IEC 11770-3:2021正式發(fā)布 2021年10月,包含我國SM9密鑰協(xié)商協(xié)議的國際標(biāo)準(zhǔn)ISO/IEC 11770-3:2021《信息安全 密鑰管理 第3部分:使用非對稱技術(shù)的機(jī)制》正式發(fā)布。 發(fā)表于:2021/11/2 行業(yè) | 國產(chǎn)操作系統(tǒng)銀河麒麟V10加強版正式發(fā)布 10月27日,中國電子旗下麒麟軟件在2021操作系統(tǒng)產(chǎn)業(yè)峰會上正式發(fā)布“銀河麒麟V10 SP1”。該產(chǎn)品是適應(yīng)云計算和移動互聯(lián)網(wǎng)進(jìn)一步普及的發(fā)展趨勢,針對網(wǎng)信產(chǎn)業(yè)轉(zhuǎn)型升級的實際需求而推出的升級產(chǎn)品,不僅安全能力得到進(jìn)一步提升,而且實現(xiàn)融入移動等新特性,達(dá)到了中國操作系統(tǒng)的全新高度。 發(fā)表于:2021/11/2 ?…143144145146147148149150151152…?