办理侵犯公民个人信息案件,应当特别注意以下问题:一是对“公民个人信息”的审查认定;二是对“违反国家有关规定”的审查认定;三是对“非法获取”的审查认定;四是对“情节严重”...
报告显示100款App中,多达91款App列出的权限存在涉嫌“越界”,即存在过度收集用户个人信息的问题。
研究人员近日发现了一款旨在感染Linux设备的加密货币挖矿恶意软件。值得注意的是,这款恶意软件不仅还会感染处于受感染设备同一网络下的其他联网设备,而且还会删除正在运...
本文将从struts2漏洞出发,研究struts2安全机制从无到有的过程,研究漏洞发生的原因以及修复的方式。
在超融合的基础设施和虚拟化成为常态的世界里,对加密的要求越来越高,越来越迫切,IT部门需考虑的重大安全问题和方法也浮现了出来。
ESET的安全研究员Lukas Stefanko近日在Google Play商店中发现13个款恶意应用程序,已经被下载并安装了超过56万次。
通过广泛的国际合作,无状态IPv4/IPv6翻译技术已经获得了9个国际互联网标准化组织的RFC(标准),并已经被其他RFC引用达146次,成为IPv4和IPv6网络层最核心的互联网标准。
近日,知名网络安全公司卡巴斯基发布《2019年网络威胁形势预测》,对APT、IoT、政治性报复、网络攻击新生力量等热门话题进行了探讨,安全内参翻译如下。
AI技术目前仍然炙手可热,但早已不是大公司独有。进入2019年,AI领域将出现哪些新兴的趋势?福布斯网站邀请了多位AI领域的企业人士,展望明年的AI应用新趋势。
来自CSO在线的调查,在大企业工作的232名网络安全人员根据最符合他们需求的严格定义评选出了网络安全技术平台需具备的重要属性。
研究人员观察到,网络犯罪组织Lazarus成功将后门植入了拉丁美洲几家金融机构。
网站的反爬虫策略包括基于数据包字段的反爬虫策略、基于用户行为的反爬虫策略、基于网站流量统计和日志分析的反爬虫策略。
如果你是 vue 开发者,请务必检查一下自己的项目。即使你不是 vue 开发者,最好也检查一下,因为很多流行模块比如 nodemon、npm-run-all、ps-tree 也都受到了影响。
从英国本国角度出发,脱欧并不影响境内公司遵守GDPR。GDPR在英国的DPA法律中推行,在英国脱欧后,它将继续实施。区别在于,英国只需要把欧盟推行的管理条例转变为本国管理...
本文从改革思路、改革关键点、改革新探索等维度总结了广东“数字政府”改革建设实践中的理念创新、制度创新、技术创新。
在当前个人信息泄露频繁、大数据顶层设计不到位和第三方监管缺乏的背景下,在个人信息保护方面,欧美国家的立法实践可以为我们提供一些启示。
互联网世界的潮起潮落与现实国际关系格局紧密相连,逆全球化、发展鸿沟这类问题也同样困扰着网络空间的治理者。数字经济面临利益分配带来的挑战、互联网治理从技术问题愈发...
对绝大多数关键信息基础设施而言,联网与否都不是保证其安全的决定条件。特别是随着互联网与信息技术的应用不断拓展,开放互联是大势所趋,它们也因此将面临更为严峻的安全...
三个漏洞结合使用,将赋予攻击者在目标Mac电脑上远程执行任意代码的能力。为了实现这一点,攻击者只需要诱骗受害者访问一个精心设计的恶意网站即可。
Radiflow首席执行官兼创始人Ilan Barda 指出,CVSS评分最初是为IT系统开发的,对于工业系统来说往往不准确,这对企业来说可能是个问题。还有一些与SecurityWeek有联系的工...
微信公众号