恶意代码被注入到GSAP最受欢迎的工具之一TweenMax和另一套工具CreateJS中,而自助服务机构则在网站上实现这些库。恶意广告的投放会触发重定向。
网络语境下谈到关键基础设施,人们大多想到的是电厂、污水处理厂的工业控制系统。但现代社会中,虚假信息也是攸关国家安全的主要威胁,必须扩展人们对关键基础设施的理解。
近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
2018年4月,浙江常山警方成功侦破一起非法贩卖公民个人信息案,截获公民个人信息17万余条,抓获犯罪嫌疑人15名。
爱加密是国内专业的移动安全体系服务商,专注于为移动领域的金融、游戏、企业级应用及互联网开发者提供安全可靠的应用保护解决方案,服务范围覆盖android和iOS两大主流系统...
FIDO2分为WebAuthn和CTAP协议两部分,通过标准Web API——WebAuthn,Web应用开发者可以轻松调用FIDO基于生物特征、安全、快速的在线身份认证服务。
只要可以从Kubernetes API服务器的网络中可以直接访问聚合API服务器,就可以提升权限对任何聚合API服务器端点进行API调用,以及对该聚合API服务器执行任何API请求。在默认...
趋势科技的分析显示,MuddyWater组织投递了一个采用PowerShell编写的新后门,类似于已知的MuddyWater后门——POWERSTATS。但是,与早前使用POWERSTATS的攻击活动不同,在新的...
针对网民反映的同程艺龙微信小程序中“12306畅行会员”服务存在的默认开通会员协议等用户个人信息保护相关问题,工信部信息通信管理局组织进行了核查,并于2018年12月3日约谈...
CyberArk近日发布2019年五大安全预测,包括“唯一人体标识”将被攻击、政府社交媒体成为关键基础设施、贸易战触发商业间谍活动等。
在设立标准下,EDPB建议采用“三要素审查法”来确定个人数据的处理是否属于GDPR的管辖范围。
本文作者何延哲是网络安全标准方面的专家,对等保系列标准、个人信息安全系列标准非常熟悉,他根据现有标准的内容对该指引内容进行溯源和解析,相信有助于大家对该指引提出...
我军网络信息体系能力发展面临三大挑战军民深度融合是胜利之本,也是信息化条件下一体化联合作战新的战争形态。针对网络信息的攻击可使指挥系统瞬时陷入瘫痪,其威力不亚于...
山东省政府新闻办今天召开新闻发布会,省政府办公厅副主任王贞军,省大数据局副局长顾卫东,省政府办公厅电子政务处二级调研员谢鹏飞,介绍山东政务信息系统整合共享工作情...
特朗普的网络安全顾问朱利安尼在一条推文里忘了在句号后面加空格,而上下句的首尾单词恰好连成了一个批评特朗普的网站。这本来已经足够令人尴尬了。不过,他现在又声称“Twi...
本文重点分析美国网络安全人才建设的具体方法和措施,研究美国网络安全人才培养的途径,希望能对我国网络安全人才建设有所启示和借鉴。
文中首先提出AI监管势在必行,其次阐释了监管的重点和难点,接着分析介绍了规范人工智能的5条指南,旨在为相关部门的决策提出建议,最后点明了人工智能监管中最棘手之处。
本文对软件供应链领域的风险和成因进行探讨,并就如何解决问题提出几点建议。
什么是数据安全、该如果做数据安全等基本问题,还存在很多混乱甚至误解。本文围绕当前数据安全相关的一些基本概念进行探讨。
本文结合公安机关工作实际与软件供应链安全特性与关键环节,进行分析探讨,并提出意见建议。
微信公众号