思科在上周三发布的安全咨询中解释,该公司无意中在其软件产品中泄露了一个Dirty Cow的漏洞利用代码。该公司承认,这是由于QA验证步骤失败所导致的,导致其内部用于质量验...
从本事例的分析中可以看到,精准广告投放的技术具有复杂性,互联网企业、广告需求平台方及广告主与普通用户之间的信息是严重不对称的。用户信息非常容易被不当或者过度收集...
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第三篇“BeyondCorp,访问代理”。
据研究员表示,这些以明文形式存储的记录包含了美国运通印度分公司客户的个人详细信息,如电话号码、全名、电子邮箱地址和支付卡类型等。虽然这些数据似乎并不过于敏感,但...
尽管不够显山露水,但欧洲一直在韬光养晦、暗自发力、扎扎实实地推进,无论是战略、政策、组织机构还是产业、技术均是有目的、有重点地选择方向不断发展着,值得我们学习借...
在本文中,我们将为大家提供6个关于大型机安全性的重要观点,而这些观点经常容易被人们所忽略或误解。
互联网大数据时代背景下,我国的个人信息保护问题亟需解决,需要科学技术和法律制度双管齐下。目前,在法律规范层面,我国缺少明确完善的个人信息保护法律法规。笔者认为,...
Adobe ColdFusion 9月份修复的任意文件上传漏洞CVE-2018-15961,近期被研究员发现已经在实际攻击活动中遭到利用。
马克龙总统希望借发布“Paris Call”扩大互联网治理论坛的影响力,建立一个能够就网络安全问题达成一致意见的国家和企业组织。
本文基于电子数据的“数据”特性给证据法规则所带来的改变,同时关注电子数据给证据法、证据规则所带来的冲击与问题,并从整体上研究和设计电子数据的特殊的证据规则体系。
据统计,截至2018年11月13日,中国裁判文书网访问总量已突破两百亿次,文书总量突破5500万份。
本报告重点关注智能门锁的网络安全问题,首先分析了智能门锁的发展趋势,梳理了智能门锁的各种开锁技术。接下来深入分析了智能门锁的各项联网技术,并根据智能门锁的组网体...
与正式环境不同,测试环境更像一个过客,会阶段性的出现在组织内部,而人们往往对其不会有足够的关注。
美国自2001年开始规划建设的一套“网络空间态势感知体系”。该态势感知体系将美国境内(包含离岸)的网络空间中,其认为的敏感区域划分为军事网络、联邦网络两个部分,分别交...
报告中总结了美国国家安全信息中管理保密的现行制度。并提出相关建议,以改进现行的保密系统。本报告还研究了保密范式的主要元素和过程以及保密系统的整体性能,提出了一套...
本文我们分享了本年度发现的第三个vbscript的漏洞细节,其利用手法和之前几个同样精彩。我们相信vbscript里面还有其他类似问题,同时推测相关开发团伙手上还有其他类似的漏...
美、俄及西方主要国家都非常重视人工智能,将其视为“改变游戏规则”的颠覆性技术,积极将其应用于感知与信息处理、指挥决策、无人平台等军事领域,智能化军事应用特别是无人...
自2016年以来,“The Shadow Brokers”组织共公布了2批工具(共84款工具),事件的发展则经历了第1阶段“Unix系统攻击工具泄露”、第2阶段“Windows系统攻击工具泄露”以及第3阶...
近五年来,我国网络安全产业砥砺前行,在产业规模、企业发展、技术创新、生态协同、人才培养等方面取得了长足进步,为保障国家网络空间安全发挥基石力量、做出重要贡献,但...
网络空间安全在美国国家安全中的重要地位已经上升到战略高度,网络空间的安全能力将成为未来大国博弈的主战场。针对华为等大型企业的非法入侵、监控行为,也是支撑该战略的...
微信公众号