本期聚焦在国内个人信息与数据法律法规方面,梳理了国内个人信息相关重要文件、典型案例。
本文为《互联网个人信息安全保护指南》主要起草人陈长松对指引的若干内容进行解读。
该漏洞可经由触发JavaScript异常引发拒绝服务,或篡改该应用程序源代码从而强制执行攻击者注入的代码路径。
此次泄露的工具包中的工具相较以前公布的APT34组织使用的攻击工具有不同,本文将对此次泄露的工具进行详细分析。
“通俄门”调查报告的公布标志着长达23个月的“通俄门”调查暂告一段落,同时也再次将世界目光吸引到利用网络进行政治干预这一日益明显的态势上。
教育部副部长钟登华从回头看、统筹看、长远看、聚焦看几个方向解读了2019年教育信息化重点工作。
美国网络威慑与溯源反制能力建设阶段跨越2011年~2018年,这一阶段美国政府不但发布了多个网络威慑相关战略政策,同时也开展了一系列的相关具体行动项目。
CB Insights报告称,在这16大领域,面部识别技术正带来悄无声息的变革。
为深入贯彻落实《推进互联网协议第六版(IPv6)规模部署行动计划》,持续推进IPv6在网络各环节的部署和应用,全面提升用户渗透率和网络流量,加快提升我国互联网IPv6发展水...
县级融媒体中心标准体系基本建立,为指导全国县级融媒体中心建设,提供了关键性、基础性技术支撑。
《个人信息安全规范》的效力究竟如何?我们应该怎样理解它的作用?
近日,微步在线捕获到一个 APT32 最新针对我国进行攻击的诱饵文件,其在攻击过程中使用了两层白利用进行 DLL劫持,报告发布前零杀软检出。
本文深入剖析了组织IT和安全战略的关系,提出了安全战略做什么、怎么做、路线图等实践思路,对企业安全建设负责人做好信息安全战略规划和建设整体框架提供了非常好的案例和...
腾讯安全追踪到暴风影音、天天看、塔读文学等众多应用中集成的某SDK存在下载恶意子包,通过webview配合js脚本在用户无感知的情况下刷百度广告的恶意操作。
“做号党”和内容平台的无限战争。
本文对GDPR下云计算提供商们的新合规要求的分析与评估,可为我国云计算企业的欧盟地区经营业务提供指引,并为我国云计算产业的本国合规实践提供借鉴。
数字孪生是对实体对象或过程的数字化复制,能够实现贯通复杂产品设计、制造、维护等全生命周期业务过程的数字空间和物理空间信息的双向共享交互和全面追溯,在智慧军工、智...
所谓“元数据”,就是“数据的数据”,例如jpg图片中可能包含拍摄日期、拍摄时的经纬度等信息,Office文档中可能创建者及相关信息。
本文基于GDPR的合规要求,针对企业内部并非高数据量和高并发的通用需求场景,提出一种可行性解决方案。
本文主要分析DAST、SAST、IAST 3种技术的实现原理、优劣势对比以及应用场景。
微信公众号