该漏洞是通过Spring Boot Actuator的jolokia接口利用JNDI来实现的,本文介绍PoC的复现及分析。
在一个安全与技术世界受到冲击的时代,即使面对技能短缺,网络安全专业人士也不能安于现状。
在给股东的年度致函中,摩根大通总裁兼首席执行官Jamie Dimon就网络和网络安全问题作出了多项声明。
招股书显示,山石网科2016年、2017年、2018年营收分别为3.26亿元、4.63亿元、5.66亿元。
报告突出强调了科学技术在英国国防与安全中的重要作用,推出了国防部核心研究投资领域,并提出了推动国防科技创新的政策举措。
《2019年欧洲技术洞察报告》反映了欧洲人在对人工智能、区块链、云计算、大数据、物联网、边缘计算等新兴数字技术的忧虑和期待中产生的四重悖论。
为了实现“信息安全风险提前预判,安全防护措施提前部署”的保障目标,建立新技术新业务信息安全评估机制就显得至关重要。
国家互联网应急中心近日发现35个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
赛门铁克2019年《互联网安全威胁报告》称,5G物联网将成为目标性攻击的关键切入点。
《版权指令》仍需由成员国批准,并在生效后两年内被成员国转换为国内法,其最终通过表明欧盟将网络版权保护推向更高水平的决心。
本文以建设银行非结构化数据分析与应用为入手点,讨论了如何运用机器学习算法构建分析模型,满足业务场景需要,驱动业务创新发展的相关案例。
本文从理论、装备和技术三个方面简要介绍了电磁态势可视化技术,并说明了电磁态势可视化技术的意义。
腾讯优图的人脸检测技术已在安防、金融、社交、交通等多个应用场景落地。
本文首先展示了一种新的对抗攻击模型,攻击者在一个隔离网络中向受感染的主机广播命令,然后提出了一个攻击者可以使用该模型时的合理场景。
卡巴斯基实验室的研究人员发现了一个针对中亚外交机构的新型高度复杂的APT组织泰姬陵,其恶意软件样本极其复杂,目前仅发现针对一个中亚外交目标发起攻击。
电子签名市场正在残酷价格战状态,云签公司按照合同量收费,CA机构按证书量收费,项目整体价格似乎正在趋同。
为何摩拜会在客户端内弹窗这样一份“账号融合用户确认函”?业内对于这样的告知同意设计如何评价?企业收购业务中,又可能涉及哪些数据融合的合法性风险?
本文从认证体系的产品目录、实施机构、实施要求等方面系统梳理了网络关键设备和网络安全专用产品安全认证体系建立的情况。
2018年7月5日,美国国防部正式对外发布“国防部数字工程战略”,笔者将结合美军历史项目进行简要分析。
本文详细回顾了俄为了打破美国对域名服务器系统DNS的实际控制,实现降低自身风险而进行的网络技术自由与安全体系的建设。
微信公众号