攻击者利用该漏洞可在 Redis 服务器上执行任意代码,完全控制服务器,造成数据泄露、服务中断或横向移动等严重后果。
扩大数字消费多元化供给,创新和丰富数字消费场景,促进数字消费更高水平供需动态平衡。
攻击者可通过暴露的 Actuator 端点,通过修改系统属性(如禁用 restrictive-property-accessor)来读取环境变量等敏感信息。
欧美之间二十多年来在数据跨境流动领域的博弈,是一次对欧盟的立法原则在实践中检验的有益探索,也为我国未来有可能通过缔结或者参加国际条约或协定开辟个人信息出境新路径...
从车联网生态系统 3 层架构入手,分别讨论了车载端、路端、云端 3 个方面的典型安全问题,有针对性地研究了不同安全防护解决方案。
RocketMQ的NameServer组件暴露在外网,且缺乏有效的身份认证。
Group123组织积极扩展新的攻击方式,使用伪装成合法文档的LNK文件进行攻击。
远程未授权攻击者可利用此漏洞获取敏感信息,进一步利用可能获取目标系统权限等。
解决数智时代的安全问题,必须内生为本,以“零事故”为目标。
泸州银行旗下的泸贝尔App,所涉问题为“违规收集个人信息”“App强制、频繁、过度索取权限”“App频繁自启动和关联启动”。
某大型企业员工董某某因对领导心怀不满,为泄私愤,多次向境外人员泄露企业内部敏感信息,给企业带来重大经济损失,危害了国家利益。
促进和规范数据跨境流动,加快发展国际数据服务业务。
研究员发现了一起该组织攻击活动,攻击者利用 vhd 文件投递恶意文件,其中包含名军事话题的诱饵文件。
本文将介绍如何使用科学的方法测试 WAF 防护能力的有效性。
OpenHarmony形式验证与安全认证面临哪些挑战,又有哪些技术方法和思路呢?
本报告发现由于国际机构仍然在加强审查,中国企业越来越难以在一系列制裁压力下在俄罗斯境内运营。
行业环境扫描。
近期印度APT组织目标行业主要集中在教育、航空工业、科研单位、军工、政府等行业,各个活跃组织侧重目标稍有不同。
攻击者在推特上分享了自己在代码仓库上传附带后门程序的POC(实际上并没有POC),当用户在本地对代码进行编译时则会附带执行后门程序。
数字技术从原本的降本增效转向,成为实现电网平衡的刚需,能源数字化转型将会是新一代数字技术和能源融合发展的必然产物。
微信公众号