该漏洞可导致未认证攻击者获取可能包含其它用户敏感数据的 HTTP响应标头。
本文结合可搜索加密、全同态加密、安全多方计算等技术,对大数据环境下的密码领域进行总结分析和应用前景探讨。
完善应急响应预案和演练机制仍然是大中型政企机构日常管理运营的重要工作之一。
本文对2019年以来美国将中国企业和机构列入实体清单制裁的情况进行简要梳理和分析。
攻击者利用该漏洞可远程执行系统命令,获得目标服务器的权限。
S2-001/S2-005/S2-007/S2-008/S2-009/S2-012/S2-013/S2-015/S2-016/S2-045/S2-048/S2-052/S2-053/S2-057/S2-019/S2-029/S2-devMode的漏洞复现合集。
研究人员在经过补丁对比分析后发现,该漏洞疑似为VirusTotal在2019年1月公开的针对.MSI(Windows Installer文件)文件数字签名验证绕过的攻击利用技术,在其发布近一年半后...
各国政府都已开始从不同程度考虑自身供应链安全体系建设,通过积极出台政策措施,调整重点产业供应链分布,提升自身供应链抗击风险时的水平。
CNCERT排查发现,我国大量数据库存在数据泄露隐患,共涉及20720个数据表、1330.3TB数据量、1.78万亿余条数据。
《数据安全法》的定位问题是系统规划国家数据安全风险防控和治理体系建设的基础理论问题,明确其价值与体系定位对进一步讨论其基本原则、具体条款和法律适用具有重要意义。
研究员在日常的高级威胁监控中发现,疑似CVE-2020-0938漏洞的在野POC出现在VirusTotal上,我们在发现该POC的第一时间内便对安全社区进行了预警。
安芯网盾从十家企业中脱颖而出获得2020安全创客汇全国总决赛冠军,并与奇安投资签订了2000万的投资意向书,现场沸点资本追加2000万的投资意向。
从自动化作弊到真人作弊,互联网黑灰产发生了怎样的变化?
网络安全是美国政府的优先事项。在网络应用、网络基础设施,甚至其他社会公共网络等领域,美国可能还会针对更多中国企业,采取更大范围措施。
近日,研究员在日常高价值威胁挖掘过程中,发现APT28组织新活动,通过对受害者进行合理推测,综合多方面线索分析,我们大致判断本次活动是针对阿塞拜疆国内知名人士、意见...
8月13日生效的Docker公司最新服务条款明确指出,Docker公司提供的服务,禁止美国“实体清单”上的实体使用。本文推荐了十大Docker的最佳开源替代产品。
如今,信息系统的安全稳定运行愈发重要,证券经营机构信息安全保障工作面临前所未有的挑战。毫不夸张的说,信息技术应急管理水平直接反映了公司整体的信息技术管理水平,是...
在高度不确定外部环境背景下,我国数据安全立法应避免“闭门造车”,要为全球数据安全立法树立标杆和典范,贡献中国智慧和方案。
安全是一个动态过程,它随着形势在不断变化,运营就是发现变化趋势调整优化安全策略达到安全目标的重要手段。
本文根据recorded future公司发布的MITRE ATT&CK统计报告,介绍2019年十大ATT&CK攻击技术, 希望能对红蓝团队练习、渗透测试、威胁搜寻和各种安全运营团队提供参考。
微信公众号