本文将针对开展个人信息保护科普宣传工作的情况进行归纳总结,并提出几点思考和建议。
该漏洞的编号是 CVE-2020-7660,可导致远程攻击者通过 deleteFunctions 函数将任意代码注入 index.js 中。
2020年是“十四五”规划谋篇布局之年,以人工智能、大数据中心为代表的“新基建”的迅猛发展将为高校信息化发展注入强动力。如何将数字技术与高校的人才培养、教育教学、管理与...
攻击者利用该漏洞可远程执行系统命令,获得目标服务器的权限。
近日,研究员在日常高价值威胁挖掘过程中,发现APT28组织新活动,通过对受害者进行合理推测,综合多方面线索分析,我们大致判断本次活动是针对阿塞拜疆国内知名人士、意见...
零信任里面有一些可以实现“零暴露面”的隐身技术,可以让企业免疫网络攻击,本文介绍了三种。
本文评估了2019年底AI赋能的网络和信息战的态势,调查了这是否可能代表未来十年实质性和危险趋势的开端。
美国东海岸数以千计的用户面临Verizon通信等宽带网络提供商出现的大范围互联网中断问题,破坏了谷歌、亚马逊、Zoom以及其他公司提供的在线服务。
本文推荐七个2021年值得关注的云安全开源工具。
面对史上网络安全形势最为严峻的一届奥运会,日本政府是否能确保东京奥运会网络安全?
本文从网络产品服务责任、网络运营者安全保护、关键信息基础设施网络安全风险评估等角度进行安全合规分析。
FritzFrog将运行SSH服务器的Linux设备捆绑到P2P僵尸网络中,用于挖掘门罗币,该僵尸网络的节点目前已遍布全球,北美、中国、韩国是重灾区。
本文对2019年以来美国将中国企业和机构列入实体清单制裁的情况进行简要梳理和分析。
在2020年6月至8月期间,ClearSky团队调查了一项极有可能来自于朝鲜半岛某国的攻击活动,并将其称为“Dream Job”。
8月13日生效的Docker公司最新服务条款明确指出,Docker公司提供的服务,禁止美国“实体清单”上的实体使用。本文推荐了十大Docker的最佳开源替代产品。
如今,信息系统的安全稳定运行愈发重要,证券经营机构信息安全保障工作面临前所未有的挑战。毫不夸张的说,信息技术应急管理水平直接反映了公司整体的信息技术管理水平,是...
从2017年1月份到现在,Fastjson已出现三次无任何条件限制的远程代码执行漏洞。
本文根据recorded future公司发布的MITRE ATT&CK统计报告,介绍2019年十大ATT&CK攻击技术, 希望能对红蓝团队练习、渗透测试、威胁搜寻和各种安全运营团队提供参考。
Intel芯片相关代码被泄露后,注释中的“后门”字样引发广泛关注。
本文从安全自动化开始,深入到它的理论和实现框架IACD(集自适应网络防御)和ICD(集成网络防御)的细节,最后引出安全度量的问题。
微信公众号