对20款头部SDK的进一步测评显示,有三成SDK实际获取的权限超出其在官方文档中声明获取的权限,有隐瞒收集用户个人信息的嫌疑。
为落实《中华人民共和国网络安全法》关于个人信息收集合法、正当、必要的原则,规范App个人信息收集行为,保障公民个人信息安全,国家互联网信息办公室研究起草了本文件。
在特定网络条件下,攻击者可通过访问containerd-shim API,从而实现Docker容器逃逸。
Group-IB公司的研究人员在最新的Hi-Tech Crime Trends 2020-2021报告中,指出了高科技犯罪领域发生的主要变化,并且揭露了网络犯罪攻击手法的内部工作原理。
本文总结了国防部零信任的七大支柱,强调了身份的奠基作用,提及了零信任与微分段和SDP的联系。
白皮书对网络安全态势感知技术的发展历程、标准化需求与现状等进行了梳理,研究给出了网络安全态势感知的技术框架和标准架构,提出了网络安全态势感知标准化工作的建议。
本文从5G医疗专网建设需求和专网架构出发,分析医疗专网的安全问题,再从端到端角度提出5G医疗行业专网安全的闭环解决方案,为现网建设提供指导。
截至目前,尚有15款APP未完成整改,包括智慧树、游民星空、洋葱学院等。
如何建设云原生安全防护体系,为企业云平台建设和应用云原生化改造提供安全保障,成为各大企业在数字化时代面临的重要问题。
在此次攻击活动中,蔓灵花组织企图释放执行其常用的下载者进行恶意软件部署,但被QOWL杀毒引擎成功拦截。
随着全球大量人口转向在家办公,威胁行为者也开始转向。研究表明,在网络安全事件中,近20%的网络安全事件都是由远程工作人员造成的。
自动化安全工具激增产生海量安全警报,开发团队与安全团队各自为战拖慢修复进程,漏洞排序成安全人员最大挑战。可以通过融合DevSecOps的团队间合作、共享安全所有权、自动...
双尾蝎APT团伙是一个长期针对中东地区的高级威胁组织,最早于2017年被披露。至少自2016年5月,持续针对巴勒斯坦教育机构、军事机构等重要领域开展有组织,有计划,有针对性...
面对纷繁复杂的国际政治环境、美式霸权的恶意欺凌与竞争对手的抄袭抹黑,中国网络科技企业走向海外、面向国际的道路绝非顺风顺水、一路坦荡,而是荆棘丛生、困难重重。
2020年勒索软件进入最疯狂的年份。过去30年曾改写网络安全格局的勒索软件,在2020年进入突变元年。
要确定开源许可证GPL在我国法域内的法律疆界,碰到的第一个问题是,我国法院是否认可其法律效力。接下来,我们通过“柚子案”“不乱买案”的案情,先来探讨在GPL是否具有法律效...
11月24日,江苏证监局公布关于对华泰证券采取出具警示函措施的决定显示,经查,华泰证券2019年8月存在重大信息安全事件未报告。
本文分析了信息产业产品国产化发展现状,归纳了信息产业狭义生态、广义生态的定义和特征,介绍了信息产业生态建设的发展思路,提出了信息产业自主生态建设方案,并从多个方...
在公号君看来,《数据安全法(草案)》立法思路大体上也是沿着“安全—控制—占有”这三层主线展开。
文章通过分析浙江大唐乌沙山发电有限责任公司工控系统网络存在的安全隐患,对工控系统采取一系列措施进行升级改造,在保证系统稳定可靠运行的基础上提供有效防护,有效阻止...
微信公众号