BerBeroka组织针对我国金融、医院医疗、游戏等行业进行入侵,受害规模远超我们之前披露的 APT-Q-29 和 BlackTech 。
教育部办公厅印发《国家智慧教育平台数字教育资源内容审核规范》;浙江省教育厅召开教科网浙江主节点学术年会暨省高校网络信息安全研讨会;广西组织开展2024年广西教育系统...
深刻领会新时代会计信息化的新任务、新使命,坚定会计工作数字化转型的信心决心。
本文首先对美国防部在JADC2领域的投资情况进行了简单介绍,然后重点分析了上述3大供应商的主要JADC2解决方案及相关能力。
以下是Meltdown之前和之后发现的一些最重要的CPU和DRAM漏洞,其中包括32个CPU漏洞(cexindaogongji)和7个DRAM漏洞。
梳理美国在漏洞治理方面的历史沿革,分析其理念转变及应对举措,对于强化我国漏洞治理能力具有重要的参考价值。
未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。
本文介绍《软件敏感信息检测工具比较研究》的相关工作,作者通过对5个开源和4个专有密钥检测工具进行的实证研究,详细分析了这些工具在精度和召回率方面的表现,揭示了误报...
攻击者无需有效凭证即可冒充任意用户,完全绕过 SFTP 模块的身份验证机制,获取对敏感数据的未授权访问。
本文将全面分析PIA的背景知识、政策趋势及PIA的效用增值,为相关企业开展PIA提供参考。
在没有身份验证的Ollama服务器上,攻击者可通过操控服务器接口下载恶意文件,从而导致远程代码执行。
美国早已运用高度发达的网络武器开展全球无差别的网络攻击和监控。
一些身边不起眼的日常用品里也可能暗藏玄机,它可能是一支钢笔、一个打火机、一个纸巾盒,在境外间谍手里,就成为了威胁我国家安全的工具。
一次上网、一张照片、一个视频,甚至简简单单的几句通话,都可能造成信息泄露,甚至危害国家秘密安全。
巴黎奥运会在使用智能设备和系统的情况下,如何满足欧盟严格的数据保护要求?
一家安全公司的技术故障能造成这么大的破坏吗?
金融数据安全是国家信息安全的重要组成部分,网上交易系统接入数据密码安全加固应用,采用了国家密码管理局制定的一系列密码算法标准,保证了密码的安全可靠和科学规范。
大势所趋。
我们国家每年9月份第三周是网络安全宣传周,欧美每年10月份是网络安全意识月。网络安全日/周/月活动的投入产出比如何?员工冲着活动礼品而来还是真关心安全?哪些活动是有...
引导企业数据健康发展。
微信公众号