禁用 IPv6 的系统不受此漏洞的影响,但对于启用 IPv6 的系统,存在很大的利用风险。
近期我们发现 Spyder 下载器出现新变种,并观察到攻击者借助 Spyder 下发两款窃密组件,分别用于截屏和收集文件信息。
攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而在应用程序上下文中执行任意代码、获取敏感信息或导致应用程序崩溃。
一家企业的生态指的就是和企业有业务往来,要使用企业开放出去的应用系统和数据的第三方个体和企业,都是出让数据的企业的生态。
在BCS产业峰会上,与会嘉宾们提醒,目前的网络攻击者不仅利用人工智能技术编写程序、制造病毒、发起饱和式攻击,也在针对人工智能防护模型本身的弱点进行“投毒”或“渗透”。...
零信任、机密计算、隐私计算、弹性安全、量子计算安全,以及基于生成式人工智能技术的网络安全技术研究和应用取得了快速发展。
如车辆在 OTA 过程中遭受攻击,就可能破坏或控制车内电子控制单元(ECU),给用户安全带来威胁。
本文就“未成年人产品和服务网络保护要求”标准的编制思路予以探讨,一则为后续标准编制提供参考思路,二则向各方分享观点。
提高青少年的监护人(家长)自身网络素养,切实担负起对青少年使用网络行为的教育、示范、引导和监督职责。
根据当前新一代信息通信及相关技术的发展情况,提出了一个总体技术发展框架,进而据此对几个方面的技术发展趋势做了展望。
本文汇总了当前国家层面提及的数据跨境相关政策,分析了国内外的数据跨境政策,并浅析了当前数据跨境的发展现状,最后对数据跨境流通提出了发展建议。
境外间谍情报机关利用职场交友软件,物建我国重点行业领域“消息源”,企图套取行业政策、科研进展等关键敏感信息甚至涉密信息。
“Sinkclose”漏洞影响了自2006年以来发布的几乎所有AMD处理器,数以亿计的笔记本、台式机和服务器面临威胁。
实际上受攻击的是美国一家银行Evolve Bank & Trust。
本文从DEPA签署的背景、目的、意义、规则分析其对成员国在数字经济、贸易、投资等方面的影响,探讨DEPA现行规则的可行性与实行效果,为未来中国有序推进加入DEPA进程提供参...
我们应全面把握、系统研判和坚定地锚定网络强国战略的历史定位、现实方位和未来站位。这对内有利于在“十五五”规划战略布局下推动网络安全和信息化事业快速进入高质量发展的...
一些单位和个人为图方便快捷,将敏感信息或涉密事项上传至“云端”,造成相关敏感涉密信息数据在互联网上“裸奔”,给境外间谍情报机关网络窃密带来了可乘之机。
综合分析,以色列此次情报预警失误的主要原因有4个方面。
安全能力需要普惠,但是安全成本不能均摊。
《数据共享行为守则》是基于GDPR与英国数据保护法编制的实践指南,旨在提供相关数据合规的指引。
微信公众号