利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
为什么不能用MD5保护重要数据呢?对此,本文将从密码学角度和合规角度两方面去探讨MD5的安全性。
大部分App运营者称是为了满足法律法规或行业监管有关“实名制要求”,使用“人证合一”方式,验证真实身份。这个理由真的站得住脚吗?App通常收集“人证合一”信息的过程合法合规...
本文分别从离散工业和过程工业的角度分析了这两种控制系统的信息安全需求与所面临的挑战,并从离散工业主机保护、过程工业通信监控、加强系统网络维护、审计与取证四个方...
此次发布的“安全能力图谱”把安全能力划分成8个领域、45个一级分类、111个二级分类与24个三级。
截至目前,至少有三个黑客组织有能力干扰或破坏全美国的电网系统,数据还表明近期针美国电力和其他公用事业的网络犯罪活动数量正在上升。
本文归总了美伊近年在网络空间斗争的重大事件,对比了美伊网络战实力,并对美伊未来网络斗争态势、烈度和形式进行分析预测,以供读者参考。
针对于物联网感知层设备的碎片化、设备先天性缺陷、安全防护措施薄弱等问题,传统安全体系框架在面对新的威胁和攻击显得不能够完全适应。
研究员发现,基于TikTok的基础架构设计,黑客可以有机会向用户发送恶意链接,然后“为所欲为”。
网络空间的博弈呈现出新的态势,即网络战备向实战化聚焦、科技竞争向新技术及其新应用聚焦、国际规则制定向集团化聚焦、博弈手段向复合化聚焦。
包括徐州某传媒公司不履行网络安全保护义务案、南京某软件公司不履行网络安全保护义务案、APP运营单位不履行个人信息保护义务案等。
本文总结了企业信息安全主管和CISO半路翻车的十大常见原因。
OCR、DoE发布了有关将HIPAA、FERPA应用于学生健康记录的指南更新版本。
在这份“研究报告”中,我们对2019年虚假新闻的形式、特点进行梳理,同时对经过课题组筛选出来的9个案例做具体剖析。
本文将以互联网公司的从业和招聘经验结合对网络信息安全行业和从业人员的观察,讲讲作者对于如何招聘网络安全工程师的一些看法。
自“震网”事件之后,伊朗开始着力发展自身的APT能力,并对包括电网在内的一系列美国关键基础设施发动攻击。
未来很长一段时间,物联网安全威胁都将是互联网上最大的安全威胁之一。
联网设备如今已渗透到我们生活的方方面面,从家居到工厂无处不在,恶意黑客如今手握大把形形色色的终端目标。
市网信办经验证后向事发单位共发出网络安全通报49份。其中,网络安全事件通报12份,网络安全高危漏洞通报15份,网络安全隐患告知书22份。
浪漫的网恋也许就是一个陷阱,间谍可能在不经意间拉你下水......
微信公众号