安全

2021-3-27 3:14
Tesla决定从方向盘上取下齿轮选择器茎并自动化公园,反向,中性和驱动器(PRND)不会违反任何联邦机动车规则,这是国家公路交通安全机构告诉边缘的发言人。 通过触摸屏选择的档位是备份,而Tesla仍然可以自动化该过程。本周早些时候在Tesla模型S和X的刷新版本中提供的新触摸屏界面的视频,在使用触摸屏的安全性以控制......
2021-3-26 20:6
openssl安全咨询[3月25日2021] ========================================= CA证书检查旁路带X509_V_FLAG_X509_STRICT(CVE-2021-3450)====================================== ========......
2021-3-24 2:30
现在更新以保持类的整个历史记录,它从首次被检查到CodePlex中。 2018年3月 - 添加了对CONDEXPR的支持,也强制执行COSTEMETS --STD = C ++ 11或--STD = C ++ 14has用于GCC或CLANG,最小Visual Studio Compiler版本TBD。 注意 -......
2021-3-23 20:7
如果所有这些声音都熟悉,这可能是因为ORCA在12月份宣布了5月份宣布其2050万美元系列的一轮之后,仅提高了5500万美元的B系列。这是一段时间内很多资金回合,但我们在去年左右的经常看到的事情。 正如orca联合创始人兼首席执行官Avi Shua告诉我,该公司正在看到令人印象深刻的增长和IT - 它的投资者......
2021-3-23 12:0
打印 | 电子邮件全国安全局于周四发布了一个网络安全产品,“拥有零信任安全模型”。本产品显示部署零信任安全原理如何更好地定位网络安全专业人员来保护企业网络和敏感数据。为了为NSA的客户提供对零信任的基础知识,本产品讨论其利益以及潜在的挑战,并提出在其网络内实施零信任的建议。 零信任模型通过假设违规是不可避免......
2021-3-22 23:49
立法者应该在急于改变第230节之前,倾听最受影响的社区 这款OP-ED由旧金山性交民主俱乐部通信副总裁Cathy Reisenwitz撰写。她定期写在性别和国家,一份关于权力的时事通讯。在Facebook,Twitter,Instagram和唯一的广告上连接凯茜。 大科技的随意内容适度和滥用个人数据创造了真正的......
2021-3-22 22:47
霍华德·博维尔是IBM杂交云的高级副总裁。他将IBM的全球网络在19个国家和18个可用区域跨越60多个云数据中心。 辩论不应该围绕哪种云方法更安全,而是我们需要设计安全性的。我们 - 企业技术提供商 - 应该在现代系统工作的方式方面设计安全,而不是将客户汇贴到另一个计算模型。 Solarwinds攻击是成功......
2021-3-21 16:20
大多数应用程序都可以完全访问主机系统,但用户误导了相信应用程序是沙箱 几乎所有流行的应用程序在flathub上仍然带有filesystem = host或filesystem = home权限,换句话说,写入访问用户主目录(和更多)所以所有它需要逃脱沙箱是琐事echo下载_and_execute_evil&gt......
2021-3-20 8:58
只要验证者的输出为"这是安全的,这是安全的。或者"我不知道这是否是安全的,所以我赢了' t让你运行它",无论"安全"你要。在微不足道的情况下,验证者可以发出"唐' t知道"对于每个程序。诀窍是在挑选"安全",然后使可证实的安全子集......
2021-3-18 23:38
安全错误是在线世界的不可避免的后果,但公司如何接收和回应黑客可以制作或打破它们。对它进行对,您可以通过安全和黑客社区建立债券,并通过在恶意演员做之前修复缺陷来提高您的安全性。弄错 - 好吧,你可以想象剩下的。 这就是为什么我们很激动,即凯蒂·穆斯梅里斯,创始人和行政长官在Luta Security,将在TC早期20......
2021-3-18 10:44
本周前几个欧洲国家的决定暂时停止使用Astrazeneca的Covid-19疫苗在疫苗安全专家之间开辟了裂痕,他们说引发暂停的严重凝血和出血的案件是令人担忧和不寻常的,以及公共卫生官员关切的是,在大流行的第三波抓地力中的大陆的免疫暂停可能会造成沉重的损失。 斯蒂芬·格里芬告诉英国科学媒体中心,剥夺疫苗的人们剥夺人们......
2021-3-16 23:49
摘要:一夜之间,苹果已将百万百万个设备生态系统转为世界上最大的人群地点跟踪网络,称为离线查找(OF)。利用在线查找器设备来检测使用蓝牙的丢失的离线设备的存在,并通过Internet向所有者报告近似位置。虽然不是第一系统的那种系统,但它是第一个承诺强大的隐私目标。特别是旨在确保查找器匿名,所有者设备的不可读地力,以及位......
2021-3-16 19:15
Cyware,一个纽约创业公司为组织创建了一个平台,用于构建和操作虚拟“网络融合中心” - 人们分享威胁情报,运行端到端安全自动化,并协调并执行360度威胁响应 - 已经挑选了3000万美元的资金,这是它将用于继续发展业务的B系列。 资金正在通过Advent International和Ten Eventures进......
2021-3-16 18:9
Warning: Can only detect less than 5000 characters Warning: Can only detect less than 5000 characters 即使将证券转换为CF影子证券,买家也不会投票权;在将人群安全转换为CF阴影证券(不能保证)后,将需要镜子证券的持有......
2021-3-15 20:0
旧金山/华盛顿州(路透社) - 来源告诉路透社,微软展望近四分之一的Covid救援基金,让路透社感到愤怒,愤怒的一些立法者,他们不想增加最近在内心的软件的公司的资金两个大黑客。 国会在两个巨大的网络攻击中签署的Covid救济条例草案中拨出了资金,经过两种巨大的网络攻击在联邦和当地机构和成千上万公司的计算机网络中达......
2021-3-14 23:42
此表格在撰写本文时与最新的互联网草稿进行最新。互联网草案可能会进行更改,因此您可能希望验证版本-10仍然是最新版本 - 如果没有,请检查任何差异。 联系链接或电子邮件地址,了解有关安全问题的人员联系。记得包括" https://#34;对于URL,和" mailto:"对于电子邮件。查看联......
2021-3-13 23:19
3月7日,2021年第19卷,发行1 Mark Russinovich,Manuel Costa,CédricFournet,David Chisnall,Antoine Delignat-Lavaud,Sylvan Clebsch,Kapil Vaswani,Vikas Bhatia 虽然在很大程度上受到规模经济......
2021-3-13 23:17
Docker是最受欢迎的集装箱技术。正确使用后,它可以增加安全级别(与在主机上直接运行应用程序相比)。另一方面,一些错误配置可能导致降级安全水平甚至引入新的漏洞。 该备忘单的目的是提供一种易于使用的常见安全错误列表和良好的实践,可以帮助您保护您的Docker容器。 为防止已知已知,集装箱逃离漏洞,通常以roo......
2021-3-13 4:35
根据人们熟悉此事的情况,Microsoft MSFT-0.79%正在调查数万公司客户的全球网络图案是否可能与公司或其合作伙伴的信息泄漏。 调查中心部分是一部分秘密攻击在1月初开始的隐形攻击在公司能够向客户发送软件修复之前的一周内拾取了蒸汽。在那个时候,少数中国联系的黑客群体获得了允许他们推出宽范围的网络攻击的工具......
2021-3-13 0:19
如果您在Docker Image上运行安全扫描仪,您可能正在震惊:通常您通常会警告数十个安全漏洞,即使是最新的图像。在您获得的第三或第四次此结果,您将开始调整安全扫描仪。 最终,您不会关注所有人的安全扫描仪 - 您可能最终缺少缺少的真正安全漏洞。 这不是您的错:问题是许多安全扫描仪报告其结果的方式。所以让我们看看......
2021-3-11 9:5
SNYK是一个应用安全技术的开发商,现在在新的筹款和二次销售后,现在价值47亿美元,总计3亿美元。 新投资者加入Accel和Tiger上的帽桌包括代代顿,阿特拉斯州风险投资,富兰克林Tearpleton,Geodsic Capital,Sands Capital Ventures和Temasek。 大估值和非......
2021-3-11 3:40
Verkada是一个提供基于云的安全摄像机服务的硅谷安全启动,遭遇了主要的安全漏洞。黑客获得了超过150,000多名公司的摄像机,包括特斯拉工厂和仓库,CloudFlare办公室,蛇形健身房,医院,监狱,学校,警察站和Verkada自己的办公室,彭博会报告。 根据Tillie Kottmann的说法,国际黑客集体成......
2021-3-11 3:22
根据您的角度来看,出现在越来越多的新车中出现的先进驾驶辅助系统(ADA)是陷入分心的驾驶的流行病的灵活性,或者对驾驶培养的反应,这是对' t认真对待这一行为的影响控制数千英镑的高速机械。它不应帮助那里的广泛的公共混乱,特别是当它到了适应性巡航控制和车道的一两组组合时,以及它们是否允许驾驶员在高速公路上睡个盹。......
2021-3-10 23:50
Microsoft修补了朝鲜黑客正在使用用于针对恶意软件的安全研究人员的关键零天漏洞。 在谷歌和微软的帖子中,野外攻击在1月份来了。这两个帖子都表示,朝鲜政府支持的黑客,花了几周与安全研究人员建立工作关系。赢得研究人员'信任,黑客创建了一项研究博客和推特角色,他们联系了研究人员询问他们是否想在项目上进行协作......
2021-3-10 23:9
缺陷是由Aand Prakash,Pingsafe Ai的安全研究员和创始人发现的,允许任何人都知道他们的电话号码来访问其他用户的呼叫记录。 但是使用像Burp Suite这样的易于使用的代理工具,Prakash可以查看和修改进出应用程序的网络流量。这意味着他可以用另一个应用程序用户的电话号码替换为应用程序注册的电......
2021-3-8 3:57
Warning: Can only detect less than 5000 characters Warning: Can only detect less than 5000 characters Warning: Can only detect less than 5000 characters Coster......
2021-3-7 13:45
Palo Alto Networks正在认真对待云安全,购买BridgeCrew,它侧重于作为代码安全性的基础设施。这是一个扩展的市场,随着更多公司使用Terraform和云形成来管理他们的云配置。随着组织变得更复杂的云用户,将继续出现新的安全需求。 至少,我的所有深度潜入云安全都没有徒劳! 此外,Solarwi......
2021-3-7 10:37
由于大流行,美国人在2020年驾驶了13%的里程,而不是他们前一年。但是到远程工作和锁定的举动没有让我们的道路更安全。事实上,根据国家安全委员会收集的初步数据,我们的道路去年变得更加危险。安理会估计,42,060人在崩溃中丧生,从2019年增加了8%。当标准化时,在每亿辆车里程的预定化下降至1.49人死亡时,上涨甚至......
2021-3-2 14:22
首页>硬件>评论:Blackbird Secure Desktop –完全开放源代码的现代POWER9工作站,无需任何专有代码 在计算机领域,开放性广。大多数人都在完全封闭的专有硬件,专有操作系统和部分开放的专有硬件,开源操作系统之间徘徊。即使您在AMD或Intel机器上运行Linux,也要在一个......
2021-3-2 12:18
国家人工智能安全委员会(NSCAI)的任务是向总统和国会提出建议,“促进人工智能,机器学习和相关技术的发展,以全面解决美国的国家安全和国防需求 。” 本最终报告介绍了NSCAI赢得人工智能时代的战略。 主报告中的16章提供了主要结论和建议。 随附的《行动蓝图》概述了美国政府为实施建议应采取的更详细的步骤。