利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
为什么不能用MD5保护重要数据呢?对此,本文将从密码学角度和合规角度两方面去探讨MD5的安全性。
大部分App运营者称是为了满足法律法规或行业监管有关“实名制要求”,使用“人证合一”方式,验证真实身份。这个理由真的站得住脚吗?App通常收集“人证合一”信息的过程合法合规...
本文整理了2020年全球网络空间治理的重要会议报告。
研究员发现一个归属酷我音乐的间谍木马模块,该木马运行后,会搜集用户QQ号等隐私信息,还会通过用户上网历史归纳用户特征,并回传至“酷我音乐”服务器后台。
2019年国家信息安全漏洞共享平台(CNVD)年度工作会议在京召开。会议由CNCERT主办,CNCERT党委副书记卢卫出席会议并致辞。
法案涉及30多项网络相关条款,加强对网络政策、行动和军队的监督是此次法案的一大主题。
The Hacker News分析了30份专门针对2020年网络安全和网络犯罪预测的报告,并编译了其中最值得耐人寻味的五大研究结果和预测。
本文介绍了构建基于Spark的SOC机器学习检测平台的背景及定位、SOC ML支撑的内置智能威胁检测场景及平台本身,并举了几个客户侧碰到的问题以及将相关经验融入到SOC ML框架的...
本文设计实现了一套暗网空间资源采集系统,用于收集暗网页面资源,并结合验证码/登录页面检测和页面文本特征检测两种方式识别暗网重要站点。
重视电子战力量建设,积极推进电子战技术和装备的发展,已经成为世界各国和地区的普遍做法,电子战已经成为大国对抗和局部冲突中相关各方的必然选择手段。
奥运会作为全球逐步的体育赛事,吸引了全球注目,日益成为网络攻击者的目标。
本文总结了企业信息安全主管和CISO半路翻车的十大常见原因。
OCR、DoE发布了有关将HIPAA、FERPA应用于学生健康记录的指南更新版本。
清华大学孵化、张钹院士加盟、天使估值5个亿,创业半年的RealAI什么来头?
在这份“研究报告”中,我们对2019年虚假新闻的形式、特点进行梳理,同时对经过课题组筛选出来的9个案例做具体剖析。
CSIS专家称,国防部急于实施CMMC可能会引起很多问题。
未来很长一段时间,物联网安全威胁都将是互联网上最大的安全威胁之一。
联网设备如今已渗透到我们生活的方方面面,从家居到工厂无处不在,恶意黑客如今手握大把形形色色的终端目标。
市网信办经验证后向事发单位共发出网络安全通报49份。其中,网络安全事件通报12份,网络安全高危漏洞通报15份,网络安全隐患告知书22份。
微信公众号