研究人员在polkit的pkexec组件中发现了一个权限提升漏洞CVE-2021-4034,存在于所有主要Linux发行版的默认配置中,允许经过身份验证的用户执行权限提升攻击。
本文在梳理美国网络外交的政策演变和组织体系的基础上,对其发展趋势进行了剖析。
厘清数字化转型与网络安全保障与创新之间的关系与脉络。
网络战的战略效应到底有多大,如何评估?苏黎世联邦理工学院安全研究中心的高级研究员Lennart Maschmeyer进行了分析。
重大漏洞的应急响应总结与安全运营驱动的安全能力建设
网络安全是标准的提高,是成本的对抗
本文将研究这个问题的技术、商业和社会层面,并就美国政策制定者如何更好地保护数据分享想法。
2021年,信息安全产品和服务收入1825亿元,同比增长13.0%,增速较上年同期提高3个百分点。
以下,盘点了2021年有重大影响力的网络安全事件,以飨读者。
VEX作为SBOM 的“辅助工件”,使其成为产品制造商和软件供应商发现其产品的第三方依赖项中的漏洞,并率先评估这些漏洞可利用性的理想选择。
《指南》征求意见稿最终发布版本形成的重要数据定义、识别基本原则及识别因素将作为监管部门制定重要数据目录的重要参考依据,同样也是相关企业识别自身业务活动中所掌握的...
该报告评估了生态系统,包括主要参与者、战略和产品。它还评估了技术影响和 5G 在公共安全宽带发展中的作用。
多因子MFA认证已成为越来越多系统和服务的选择,未来的认证场景一定是朝着结合用户使用习惯,减少用户操作的方向发展。
重要数据保护制度需要进一步明确和完善,以适应实践发展需要,并应对当前国际形势。
NSM发布后,政府和网络安全行业对其反响不一。总体上看大部分还是支持的态度。
14日俄罗斯当局公布对勒索组织REvil实施抓捕。
中国信通院云计算与大数据研究所人工智能部工程师董昊对人工智能开发平台评测结果进行了解读。
本文主要对mMTC场景下终端设备安全设备风险进行分析,并总结了应对mMTC场景下终端设备安全风险的关键技术。
本文提出了防范人脸识别技术滥用的对策和保护人脸数据安全的技术措施,以期为个人信息安全保护和人脸数据安全提供参考。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
微信公众号