成功利用上述漏洞的攻击者可以在目标系统上执行恶意代码。
联合基金项目、重点项目两类安全领域相关的内容。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
《网络安全标准实践指南—网络数据分类分级指引》详解介绍了网络数据分类分级的原则、框架和方法,可用于指导数据处理者开展数据分类分级工作,也可为主管监管部门进行数据...
演讲分享了民生银行在零信任理念从概念到落地过程中对零信任应用场景的探索,提出践行零信任的核心任务是“数据安全”。
仅教育领域就有1000多所学校受到勒索软件攻击事件的严重影响。
实战攻防演练作为提升安全团队技术能力、积累攻防对抗经验及挖掘医院网络安全建设漏洞的重要手段,对加强医院实战背景下的网络安全防护能力具有重要价值。
这一法案旨在进一步加强对大型互联网平台的监管,确保平台对其算法负责,并改进内容审核。
为遏制极端思想通过互联网传播,欧洲议会通过了一项最新反恐法规,加强对涉恐内容的互联网监管。
美国国防分析研究所Laura Epifanovskaya博士介绍了对数字化武器的形式化测试方法。测试设计可以通过要求在核武器中使用的所有软件中使用形式化的数学方法来解决软件复杂性...
红十字国际委员会使用的一个承包商遭到的网络攻击,已经泄露了超过51.5万名“高危人群”的个人数据,包括因冲突和灾难而与家人分离的人。
并购则让资本机构看到了非常不错的退出机会,而资本则给予安全创业者足够的创新空间和创新动力。
DevOps被越来越多企业接纳的同时,DevOps工具的暴露和安全风险也越发突出。
2021年12月30日,FBI与Clearview AI签署了一份协议,以18,000美元的价格购买该公司的面部识别技术。
会议表扬了2021年度表现突出测评机构和优秀论文作者,通报了2021年度问题突出测评机构。
HB159法案为服务提供商设定了新的义务,规定引入数据主体权利。
视岳科技主要产品为一款AI渗透测试管理平台,通过人工智能技术与黑客思维逻辑的结合,实现自动化渗透测试。
针对Linux设备的恶意软件感染数量增加了超过35%,最常见的Linux恶意软件是劫持物联网设备进行DDoS攻击的僵尸物联网病毒。
通过不断探索实践,制定出一套可执行、可落地的管控方案,具备执行情况度量能力,尽可能让开源技术应用流程标准化、自动化,同时提升人员的开源技术安全风险意识。
目前,还没有一种可靠的方法来识别数据系统、云组件中存有哪些暗数据以及如何保护这些数据。
微信公众号