未经身份认证的远程攻击者可以利用此漏洞注入恶意代码。
美国政府分类推进关键基础设施领域强制性网络安全要求。
Argo CD官方发布Argo CD身份认证绕过漏洞(CVE-2023-22482)和Argo CD授权绕过漏洞(CVE-2023-22736)通告。
乌克兰政府试图说服国际刑事法院,调查俄罗斯的网络攻击行为是否构成战争罪。
未经身份认证的远程攻击者可组合利用这些漏洞在目标系统上以 ROOT 权限执行任意代码。
未经身份验证的攻击者可以通过滥用 js2py 功能执行任意 Python 代码。
一名去年年底被捕的荷兰黑客掌握着几乎所有奥地利公民的个人信息,还曾贩卖过中国、英国、荷兰、泰国等国公民的敏感数据。
恶意黑客可能已经窃取到客户个人数据,包括姓名、联系方式、出生日期、车辆信息、护照/驾照、国民保险号和银行账户等详细信息。
自然科学基金委将开启新一代网络安全的建设,在充分考虑科学基金评审、管理及开放共享特点前提下,达到“更智能、更安全、更完善”的总体目标,为相关单位开展网络安全系统建...
集团总部设置有专设的信息化或者与相关领域在一起的一级部门,也或者是从属于相关部门的二级信息化部门……
2022 年中国政府主导的智慧城市 ICT 市场投资规模为 214 亿美元,相比2021年增长21%。
ChatGPT并不是编写恶意软件的专家,当前铺天盖地的炒作宣传,其实是忽略了编写高质量代码对专业知识提出的严苛要求。
本文将就云服务商供应链安全理念、最佳实践和相关方法进行简要介绍,以期能对包括云服务商在内的 CII 运营者有所参考和借鉴。
联邦政府必须建立一个全面的网络安全战略,以保护资产和关键基础设施免受网络攻击。
像Stable Diffusion生成的AI画作里,每一笔背后都可能隐藏着一次侵权事件。
本标准实现了事前明确数据安全风险关键要素,事中建立全面的风险治理体系,事后健全风险治理的监控与管理改进体系。
梳理分析俄乌网络空间对抗进程,总结俄乌网络空间对抗呈现的主要特征,论述其对未来全球网络空间安全的深远影响,可以引发更多思考。
报告展示通过设计具体的技术,以实现保护隐私的数据共享。
安全公司Chainalysis发布的2022年网络犯罪报告为我们揭示了网络犯罪这个“第三经济体”的引擎——加密货币洗钱活动的四大发展趋势。
梳理总结 2022 年全球网络犯罪的总体态势,可以为提升网络犯罪治理能力,探索新时代网络空间命运共同体理念下的网络犯罪治理新路径,提供参考。
微信公众号