微信支付官方的部分服务器SDK在处理回调请求解析XML报文时存在XML外部实体注入风险,已于7月3号发布新版本SDK修复该问题。经过调查发现,即使不使用官方SDK,商户自身的信...
欧洲网络与信息安全局(ENISA)在2016年12月发布了智能汽车的网络安全与弹性的优秀实践和指引报告,首先定义了智能汽车的典型架构及相关技术,分析智能汽车面临的风险和威...
研究表明,在一些征信体系发达的市场中,网贷平台的违约率并不高,暴力催收也鲜有发生。笔者认为,从根本上来说,规范催收行业需要加快推进信贷征信体系建设,建立金融业统...
数字政府建设是一项系统性工程,需要革新理念、统筹规划、强化创新、稳步推进。当前数字政府建设需要从以下七个方面加快推进。
以网络安全法颁布实施为标志,我国网络安全的顶层设计趋于完善。在综合立法方面由后进到前移,其对国际网络治理体系的影响可以通过一些国家相继出台网安法的举措中得到印证...
黑客越来越精于利用暴露明文数据的加密漏洞,但新的硬件及软件运行时加密解决方案也应运而生,目的就是要堵住这些漏洞。
保险科技的大量应用给监管部门带来巨大挑战,也将倒逼监管方式和监管手段的改革和创新,引入监管科技势在必行。应充分应用大数据、云计算、区块链、人工智能等技术,提升监...
时隔一年,新三板挂牌公司数据堂牵涉其中的侵犯公民信息案终于审结。7月11日,数据堂发公告称,公司某一客户因出售公民个人信息被公安机关调查,公司个别相关人员牵连涉案...
有消费者反映,当消费者拖延还款,每天会遭遇无数个催款电话骚扰,不但打给消费者本人,连他的家人亲戚朋友也统统被骚扰。
对于GandCrab最新版本4.0,安全研究员已经发现了许多被攻陷的网站被注入了恶意页面。
平时和战时界限日益模糊是作战行动随网络技术发展而表现出的一个突出特点,平战结合将是应对网络空间威胁和挑衅的重要手段,也是网络空间国际规则制定必须予以考虑的重要方...
面向移动运营商的Cisco Policy Suite管理策略套件被发现存在四个高危漏洞,针对商业用于的SD-WAN 解决方案修复了七个严重的漏洞。
本文列举三个基站数据定位例子,前两个是数据的“质量”比对,后一个是数据的利用分析,作为一个位置轨迹在实际案件中的应用引子。
安全专家发现了一个网络犯罪组织的洗钱链条,在整个洗钱环节中,网络犯罪分子使用了伪造的苹果账号和游戏账号来进行盗刷信用卡交易,并在各大在线论坛和游戏社区中出售这些...
我国应紧密围绕当前经济、社会发展的全局工作,将网络安全作为新一轮产业创新的重点领域,全面构建网络安全产业创新高地,在我国网络强国建设中发挥标杆示范效应。
本文是对构建安全防护与大数据日志分析系统的实践文章。
新型智能身份管理系统正在改变公司企业验证用户和设备身份的方式,令身份成为了新的安全边界。
两款工具中,Tiros映射出网络机制间的连接,能有效检测来自开放互联网的非预期访问。Zelkova能在不同S2存储桶或其他AWS组件间创建用于对比的基准,帮助开发人员确认自己的...
在网络平台服务盛行的今天,城市生活中的每个人在接受算法服务的同时,也默默地接受算法的影响和控制。但网络平台算法目前处于监管空白区,存在大数据“杀熟”、推荐投其所好...
西门子通知消费者称,公司的某些 SIPROTEC 中继保护设备的 EN100 通信模块中存在多个漏洞,导致其易受 DoS 攻击。
微信公众号