全球网络安全机构联合发布最新安全设计原则和技术供应商指南:结果导向、透明问责、高层支持
美国网络安全和基础设施安全局 (CISA) 与17个美国和国际合作伙伴合作,当地时间10月16日发布了更新的“设计安全”原则联合指南。该文件为技术提供商提供了扩展的原则和指南,以提...
黑吃黑,间谍软件制造商LetMeSpy被黑客删除服务器数据后宣布关停业务
近日,间谍软件制造商LetMeSpy(该软件用于监控安卓设备)在其官网上发布了一则通知:由于之前遭到黑客攻击,出于安全考虑,从2023年8月31日起,将不再向任何人提供服务。事情要...
外媒:中国通过限制芯片制造材料出口进行反击
集微网消息,据金融时报报道,随着中美两个超级大国之间的地缘政治针锋相对加剧,中国试图限制用于芯片制造和通信设备的两种金属的出口,以此回击美国主导的半导体限制。中国商务部和海关总署周...
深挖窜台25家军火商(更新版)
据岛内媒体报道,由25家美国军工企业组成的代表团将于5月2日抵台。在台期间,代表团将前往台防务部门、研究机构和相关企业,讨论联合生产无人机和弹药等事宜。 那么这25家窜台军火商究...
SBOM反击被误导:设备制造商的透明度即将到来
旧金山Claroty 网络战略副总裁 Josh Corman 于 4 月 26 日表示,对所有设备的软件物料清单 (SBOM) 的抵制,无论是真诚的还是虚伪的,都是误导的,并且对提...
科技制造商必须对安全、设计选择承担更多责任
网络安全和基础设施安全局局长称当今商业网络安全的现状是"不可持续的",公司、消费者和政府必须集体转变期望,让主要软件和硬件制造商对不安全的产品负责,而不是用户。拜登政府预计将在未来...
现代和起亚修补一个允许使用 USB 电缆盗窃汽车的漏洞
汽车制造商现代和起亚正在为几种车型附带的软件推出紧急更新。此更新解决了窃贼可以利用该漏洞窃取受影响车辆的错误。该公司推出的防盗软件升级旨在防止车辆在TikTok和其他社交媒体渠道上...
在法拉利、梅赛德斯、宝马、保时捷和其他汽车制造商中发现的关键缺陷
网络安全研究员Sam Curry和他的同事在数十家汽车制造商制造的车辆以及车辆解决方案提供商实施的服务中发现了许多漏洞。威胁行为者可能利用这些漏洞来执行广泛的恶意活动,从解锁汽车到...
这些严重缺陷已影响法拉利、梅赛德斯、宝马、保时捷在内的多个汽车制造商场
摘 要近日,网络安全研究员 Sam Curry 和他的团队在数十家汽车制造商生产的车辆和车辆解决方案提供商实施的服务中发现了多个漏洞。这些漏洞可能已被威胁行为者利用来执行范围广泛...