怎么给虚高的漏洞挤挤水分,让漏洞管理回归实战。
成功利用漏洞的攻击者,可获取目标服务器敏感信息或导致服务器拒绝服务。
本文件给出了教育数据分类分级的规则、方法和流程等。
提出了工业企业数据安全能力成熟度模型, 给出了工业企业数据安全能力成熟度等级评估方法。
主要攻击目标为使用Cursor和Windsurf等代码编辑器的开发者,可能导致数据泄露、系统受控、业务中断等风险。
近期,“黑猫”团伙的攻击活动依旧猖獗,并进一步向普通网民进行传播。
近期以来,NutsBot利用新曝光的React2Shell(CVE-2025-55182)漏洞进行传播,并持续对国内外目标频繁发起攻击活动。
现就报送未成年人个人信息保护合规审计情况有关事项公告如下。
AI情感陪伴已成为少数几个同时引发立法机关、行政部门和司法裁判关注的领域。
Cyera在DSPM赛道几乎复刻了Wiz在CSPM的经历,且在其他DSPM公司纷纷被巨头收购的当下其独立性更加稀缺,以及数据安全受益于AI支出剧增的外溢效应,使得它成为当下最炙手可热...
增加《数据安全技术 个人信息跨境处理活动安全认证要求》标准。
帮助数据处理者使用网络数据标签标识技术提高网络数据安全管理水平。
《船舶网络安全指南》《船舶网络防火墙检验指南》《船舶网络交换机检验指南》(2025) 正式生效。
本文梳理了美军目前采取的几种主要作法。
韩国电信巨头 LG Uplus 确认发生数据泄露,成为今年继SK Telecom、KT Telecom 之后,韩国又一家遭遇网络攻击的主要电信运营商。
未授权的攻击者通过构造特殊请求可绕过防护,访问敏感目录。
攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装Cobalt Strike信标并窃取凭证,可能导致数据泄露、系统瘫痪、勒索攻击等多重风险。
应用人脸识别技术处理的人脸信息存储数量达到10万人的个人信息处理者,应当向所在地省级网信部门履行备案手续。
该恶意软件可窃取浏览器凭据、即时通信会话及桌面文件等敏感信息,导致敏感信息泄露、账号劫持及网络横向渗透等连锁风险。
提示词注入攻击的介绍,检测方法和数据集。
微信公众号