如研究员能从国防部所拥有的公开可访问资产中找到高危和严重漏洞,则可获得奖励。
漏洞PoC及细节在互联网上公开。
成功利用此漏洞可导致程序崩溃甚至任意代码执行。
浦发银行从2018年开始开源治理工作,至今已形成了团队、制度、评估机制、流程、平台工具、对外开源等较为全面的开源治理体系。
攻击者均构造特制请求导致目标服务器拒绝服务。
2022年数据泄露事件中82%的违规行为涉及人为因素,勒索软件泄露事件增加了13%,超过过去五年的总和。
谷歌Project Zero在2022年上半年检测并披露了18个在野外被利用的零日漏洞,其中9个是之前修补漏洞的变体。如果组织妥善并全面的进行修复,这九个漏洞中的四个是可以避免的...
报告评估了俄乌战场的当前态势和俄罗斯在战场上使用的主要能力,并提出了乌克兰击败俄罗斯所需的军事策略和装备需求。
在未来面向网络空间安全的基础设施,均有可能面临PQC算法的核心知识产权保护的问题。解决这个问题的方法还需要全球学术界、产业界、法律界,以及国际标准化组织等逐步达成...
美国政府的一批公开文件,首次揭露了该国执法部门长期通过私营公司监视国际公民行踪的秘密监视活动。
英国军方承认了“入侵行为”,并表示正在调查这一事件。
亟须加强智慧农业建设中的数据安全综合防护能力建设,筑牢安全防线。
在数字世界也依然无法“逃脱”六度理论的限制,文中提到的地址链接技术根据此原理,通过对交易路径的追踪,可以定位到每一个看似隐匿的地址与身份,这打破了比特币等数字货币...
本文对北约战略概念发展脉络进行简要分析,供参考。
他们都批评微软发布的报告既没有包含技术基础,也没有支持其观点的证据。
本文统计梳理了各省、市、区级政府、国央企也招采类智慧城市各类中标项目信息已经超过3000条,总中标金额约780亿元。
本文对本次事件入侵过程、入侵路径进行了详细分析和推演,希望对国内钢铁企业生产数字化转型及网络安全建设提供参考。
在2022年上半年已遭利用的0day中,至少有一半本可通过更全面的打补丁和回归测试得以阻止。
除日本外,中国、欧盟、美国均规定了数据泄露事件中数据处理者的报告义务,但具体通知方式各有不同。
随着互联网商业应用的兴起,互联网数据的完整性、真实性、可信性成为重要需求。在斯诺登事件之后,互联网数据的隐私性成为重要需求。
微信公众号