安全从业者和安全主管的 AI安全防护产品与供应商指南。
ruby-saml 使用了两种 XML 解析器 ReXML 和 Nokogiri,由于解析 XML 的方式不同导致签名验证错误从而产生身份验证绕过。
最新报告显示,视频通话中的AI换脸攻击事件数量在2024年激增300%,有多家企业因此损失惨重,甚至包括安全意识培训厂商;实时人脸伪造技术快速普及,犯罪生态迅猛扩张,2024...
本文不关注初始样本载荷,主要披露 CNC 组织未公开的插件和间谍目的。
探讨了美国海军的通信路径如何传递知识以及JADC2概念如何改善知识流,同时研究了如何解决美海军和联合资产预期出现的通信中断、延迟或间歇性问题。
我国金融业商用密码呈现出应用生态逐步丰富、应用改造进入深水区以及数据安全成为应用新动能等趋势特点。
《打击虚假信息行为准则》旨在打击网络虚假信息。
简要介绍美国敏感数据最终规则,初步梳理高风险和低风险业务类型,并提示其最终规则的特点。
2024年工控安全相关政策法规报告及典型工控安全事件分析,同时对工控系统漏洞、联网工控设备、工控蜜罐与威胁情报数据等情况进行了阐释及分析。
Google 每年平均收到的 XSS 漏洞报告不到一个,不是每个应用程序,而是所有应用程序加起来!
未经身份验证的攻击者能够通过网络直接访问管理Web界面。
所有“人为因素”引发或导致的安全问题,其根源是安全文化,从文化层寻求变革才能彻底解决问题。来自SAP, PingIdentity,Diligent三家公司的首席信息安全官揭秘了网络安全文化...
加强网络和数据安全合规。
本标准规定了金融业桌面终端管理平台的性能指标、基础支撑、终端系统管理与运维、接入终端环境、运维管理等要求,提供了桌面终端管理业务框架的建议。
电磁信号已成为现代人类生产、生活中如影随形的信息传输媒介,在带给我们便利生活的同时,也暗藏着敏感信息泄露的风险。
不要依赖监管。
美国DARPA致力于构建“形式化方法”网络安全工具生态系统。
人工智能全球治理将重新洗牌。
世界军事电子领域2024年度十大进展—电子对抗篇。
防范和化解保险欺诈风险,提升保险行业全面风险管理能力,保护保险活动当事人合法权益。
微信公众号