本文以深入分析国内外法律法规要求为基础,充分结合汽车行业漏洞的特点,基于传统的能力成熟度模型研究思路,提出了针对车联网漏洞管理成熟度评估模型框架和思路。
英国工业陶瓷公司维苏威披露,公司因今年2月遭遇的未授权访问事件损失了超3千万元。
包括Apple WebKit 缓冲区溢出漏洞(CVE-2023-32409)、Apple WebKit 释放后重用漏洞(CVE-2023-32373)、Apple WebKit 敏感信息泄露漏洞(CVE-2023-28204)。
旨在促进身份识别与可信认证技术的交流合作,进一步提高我国身份识别产业自主创新能力,探索行业发展方向、推动产业升级,有效提升工程中心技术水平、工程化能力和产业影响...
在泛微E-Cology9部分版本中硬编码第三方登录密钥,攻击者可以利用该密钥计算出特定参数值,从而伪造任意用户接管泛微E-Cology。
法案严格禁止“对人类安全造成不可接受风险的人工智能系统”,包括有目的地操纵技术、利用人性弱点或根据行为、社会地位和个人特征等进行评价的系统等。
依据不同的业务和个人信息特性选择合适的去标识化技术,能够确保去标识化的个人信息尽量满足预期目的从而保证个人信息的有用性,既能保障个人信息安全又能促进信息利用。
怎么又折腾微信?有流量啊
哈马斯至少在2012年就开始使用网络,目的是摆脱代价更高的恐怖主义策略。
2023年MSI公司UEFI私钥泄露事件简要分析。
报告指出,受限于技术薄弱和消费场景缺乏,中小银行普遍通过与金融科技平台合作的方式开展线上业务。部分金融科技平台利用科技优势,控制营销通道和客户触达,借贷产品核心...
包头市公安局电信网络犯罪侦查局发布一起使用智能AI技术进行电信诈骗的案件,警银联动成功紧急止付涉嫌电信诈骗资金330多万元。
该法案是对隐私权保护的综合性立法,提出了“用户数据权利”概念,并对公司收集和使用用户数据的能力进行了限制。为了保障上述数据权利的实现,法案提议建立专门的“数字隐私...
远程未授权攻击者可向目标服务器发送恶意请求包,最终实现任意代码执行。
该黑产团伙使用多种途径传播恶意程序,短时间内针对国内用户发起大量攻击,更换服务器地址的频率较高,下载的载荷文件均经过混淆处理以规避安全产品的检测。
一种方法是从邮件主体或文件本身的名称中提取任何可能的密码。另外一种方法是测试文件并查看密码是否包含在某个密码清单中。
美国安全公司CrowdStrike称,近一年来针对VMware ESXi vSphere的攻击越来越频繁;越来越多的网络犯罪团伙意识到,缺乏安全工具、接口缺乏充分的网络分段以及被实际利用漏洞...
自 2018 年以来,美国网络司令部在全球22个国家的70个网络上开展了47次前出狩猎行动。
丰田汽车公司日前披露了一起云环境数据暴露事件,包括近十年的车辆位置信息、近七年的车外视频记录等敏感数据,影响了超200万辆汽车。
来自电网、发电、电力建设、石油石化等单位的网络安全管理及技术人员,能源网络安全领域科研机构、高等院校、产业单位、知名企业的代表共计300余人出席会议。
微信公众号