如何准确识别风险点,怎么让复杂的软件架构变得清晰可见,不会随着时间推移变得难以维护,成了云原生时代软件架构安全的重要课题之一。
攻击者可以发送特制的 HTTP 请求以执行未经授权的操作。
湘西州某县自来水公司缴费系统因未采取相应防护措施履行数据安全保护义务,违反《湖南省网络安全和信息化条例》第二十六条第一款规定。
重点明确了跟帖评论服务提供者跟帖评论管理责任、跟帖评论服务使用者和公众账号生产运营者应当遵守的有关要求等内容。
自2018年7月首次提出以来,这是印度政府第四次修改该草案。
论文提出了一种新型Web 缓存投毒攻击CPDoS,可对网站进行拒绝服务攻击,攻击的代价小、成功率高且危害极大,多家CDN 、多款Web缓存服务器及众多重要网站均可受到影响。论文...
欧洲算法透明度中心(ECAT)将为个人和企业提供一个更安全、更可预测和可信任的在线环境。
规范道路运输电子证照的应用服务和系统运行,支撑道路运输电子证照跨地区互信互认和共享共用。
《软件供应链安全客户实践指南》提出了客户在购买、部署和使用软件时应该遵循的实践,并提供了相关攻击场景和缓解措施。
本文将介绍十种容易被忽视和低估的恶意软件分析资源,包括一些高质量的数据库、工具、列表以及搜索引擎等。
利用“黑客”技术窃取公民信息,通过境外论坛发帖出售获利!冰城公安破获一起非法获取计算机信息系统数据案。
自2023年6月1日起实施。
在西方科技巨头的支持下,越南出现了一种新的监控系统,数字权利得正在下降。
这是首次支付机构因未落实防范电信诈骗风险相关要求而被罚。
本文就深度合成技术的发展现状、主要应用及其对安全的影响进行分析考察,供感兴趣的读者参考。
《证券期货业数据安全管理与保护指引》金融行业标准从数据安全管理基本原则、组织架构、制度、技术等方面提供指引。
阳光人寿以数字化经营为战略目标对数据脱敏公共平台技术方案进行了深入研究,以提高公司信息系统信息安全保障机制。
“专注狐狸”项目是CACI国际公司在今年内因竞争对手申诉而面临丢失风险的第二个十亿美元级合同,该公司今年8月从美国空军处获得的57亿美元信息技术服务合同在次月便因埃森哲...
官方回应称未遭攻击,这批数据的泄露来源可能是合作伙伴的协作门户。
本文首次系统地探讨了HTTP/2到HTTP/1协议转换中的异常情况及其安全影响,并对12个主流代理服务进行了测试。论文发表于网络安全顶级会议USENIX Security 2022。
微信公众号