非营利组织(ISC)² 向白宫提出一项建议:呼吁特朗普总统发布 *** 安全行政命令的最终版本时,优先发展员工队伍,其主要目标是解决专业人员匮乏问题及业内不确定因素。
据悉,行业领袖与 *** 机构采取此项建议,旨在对抗限制 *** 安全发展投资的冻结 *** 行政命令。考虑到新的威胁形式与 *** 安全领域已取得的进展及人力资源对于获取、 *** 和保留的工作激励,整个行业缺乏新型 *** 安全专业人员、行业人才与退出市场的资深专业人士并不兼容。此外,其他建议还包括促进沟通者发展,将技术风险转为行业领袖保留人才以及采用 NIST 弹性合规的新 *** 。
该项建议考虑到近期数据泄露与勒索软件、物联网等威胁迹象,从而强调安全并非在于合规,而是行业领袖纵深防范意识、了解相关人才匮乏与新技术使用风险。
据报道,这些建议于特朗普总统任期首个 100 天期间被提出,专家们寄希望于行政命令能够处理所有议题,进而为未来发展做好充分准备。(ISC)² 的组建敦促白宫帮助接受联邦机构工作的科学、技术、工程与数学毕业生,以便他们偿还学生贷款。
原作者: Luis Nakamoto,译者:青楚,译审:狐狸酱
本文由 HackerNews.cc 翻译整理,封面来源于 *** ;
转载请注明“转自 HackerNews.cc ” 并附上原文链接。
据Security affairs网站消息,4月21日,安全研究人员Khaled Nassar在Github上公开了Java 中新披露的数字签名绕过漏洞的PoC代码,该漏洞被追踪为CVE-2022-21449(CVSS 分数:7.5)。 漏洞的影响范围主要涉及 Java SE 和 Oracle Gr...
尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...
近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...
Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...
一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...
Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...