四部门已将SDK合规治理纳入App专项治理重点。App开发运营者及SDK提供方应及时调整合规策略及方案,以满足立法和执法的要求,尤应关注个信保法第13、18和53条的要求。
白皮书系统梳理和详细分析了国际主流开源软件成熟度评估模型和国外优秀开源软件成熟度评估实践,并提出了符合我国国情的开源软件成熟度评估模型——CIC开源软件成熟度评估模...
奇安信CERT监测到Oracle WebLogic Server 远程代码执行漏洞(CVE-2020-14822)PoC公开,利用门槛低危害大。
Donot“肚脑虫”APT组织是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平...
立法提案谈及,互联网商业模式发展二十多年后,互联网领域发生了巨大变化,已经不适宜继续为在线平台提供过多的豁免空间,因此立法提案建议对在线平台内容审查责任进行修改...
本报告旨在通过对生物识别隐私保护问题进行深入、全面的分析,为行业发展提供思路与建议,保障用户合法权益,促进行业健康发展。
研究人员警告称,有网络钓鱼活动伪装成Microsoft Teams的自动通知消息,攻击目的在窃取Office 365收件人的登录凭证。
“(5G)消息本身是相对独立的东西,随着5G而发展,但4G手机也可能被攻击。”专家解释道。
Rapid 公司发现Safari 、Opera Mini 和 Yandex 浏览器易受基于 JavaScript 的地址栏欺骗漏洞影响,用户应尽快更新。
本文探讨了复杂时空环境下的无线接入安全、节点互联安全、安全移动切换可信保持等场景采用的安全防护机制及技术实现途径,从而为天地一体化信息网络的安全防护体系提供支撑...
研究员近期捕获了一例响尾蛇组织攻击样本,该样本伪装为巴基斯坦-菲律宾相关合同协议,诱导受害者执行,窃取敏感信息。
战略提出了五大目标,将加速向作战人员提供高质量决策信息,建立有效的电磁作战管理(EMBM),实现电磁频谱共享,提高电磁频谱作战能力,并确保美军保持电磁频谱优势。
据CrowdStrike统计,80%的成功入侵,使用无文件攻击。
本次看雪安全开发者峰会上,来自同盾科技的小盾安全算法总监王巍为我们介绍一种新型的AI风控技术——生物探针,并基于一个工业标准模型,细致入微地拆解其建模全流程。
报告认为建设网络预备役是各国弥补军队网络安全人才短缺的有效途径,但同时也指出网络预备役对军队人才吸收和管理模式等相关制度带来了系列挑战,并就组建一支经验丰富、协...
研究员发现近期有一批针对运营商超级星期五营销活动的作恶工具。
总体看,中国科技发展的外部环境正趋于恶化,未来,美国将继续以构筑“科技铁幕”、扎紧“科技围栏”等方式扰乱阻滞中国科技发展步伐,对中国经济科技长远发展构成现实威胁和挑...
美国不应运用军事解决方案来应对选举网络干涉问题,相反应促进国内机构、选举机构和私营部门间的合作,同时国会应进行监督以确保此项工作的持续性。
一年来,密码法的宣传普及和贯彻实施工作成效显著,取得了良好的政治效果、社会效果和法律效果。密码工作在法治轨道上稳步前行,全社会逐渐凝聚起知密用密的合力,构筑起维...
美国国土安全部的网络安全与基础设施安全局发布了一份《CISA 2019财年风险脆弱性评估信息图》,本文旨在对这张信息图,进行分析说明。
微信公众号