奇安信CERT监测到Apache Kylin命令注入漏洞(CVE-2022-43396)和Apache Kylin命令注入漏洞(CVE-2022-44621)。
一个完善的零信任体系需要从企业实际业务场景出发,实现与业务的安全随行。
2022年直接识别了超过77,000次潜在入侵,大约每7分钟一次潜在入侵。
这反映出在中美科技竞争的大背景下,联邦机构的职能开始发生转变,其外向性和执法赋能的特点日益突出。
如何妥善处置“两码”收集和存储的大量个人信息,是近期需要重点解决的问题。
白皮书将全面展现行业成就及发展新态势,旨在为产业界应用隐私计算技术提供参考指导,推动隐私计算行业健康发展。
本文我们将给出两个0day漏洞细节和一个完整攻击事件分析。
本文就“如何发挥专精特新工业企业“内在能动性”(主动去做),而非“被监督/被检查/被要求”(被动去做)”进行探讨。
攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
本报告基于对重点零信任供应侧企业的调研结果,从零信任发展呈现的趋势展开,对我国零信任的发展趋势与供应侧的零信任生态进行观察和分析。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
全面接管,聚力抗击,共同应对网络攻击。
经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
作者设计了一种用于可大规模被动识别设备的IoTFinder系统,通过对分布式被动DNS进行数据收集,可识别位于NAT之后或分配IPv6地址的IoT设备。
公安一所以CTID平台为先导建设国家网络身份认证基础设施工程,有效解决个人信息过度采集留存问题.通过国家网络身份认证基础设施,优先向政务和强制实名制领域提供网络身份认...
探索有利于数据安全保护、有效利用、合规流通的产权制度和市场体系,完善数据要素市场体制机制。
2022年虽看似重要立法没有2021年密集,但回顾一年来的实践情况,2022年企业所面临的数据合规实施压力可能更大。网络安全与数据保护领域的内涵不断丰富,监管边际也在不断延...
美国网络部队在中期选举期间打击俄罗斯和伊朗黑客。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
密码行业迎来数字化+合规+信创三重共振历史机遇。
微信公众号