未经身份验证的远程攻击者利用该漏洞进行目录遍历攻击并读取目标系统上的敏感文件。
CISA发出警报,指出攻击者正在积极利用未认证的远程代码执行CVE-2020-5902漏洞,该漏洞会影响F5 Big-IP ADC设备。
本篇文章进一步分析欧盟法院认定美欧“隐私盾协议”被判无效背后的基本逻辑,全是干货,全是合规要点,非常值得一读。
围绕《App违法违规收集使用个人信息行为认定方法》中六类违法违规行为,新版《指南》进行逐条解读、细化。
关于发布《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》的通知
CVE-2020-1147漏洞的CVSS评分9.8分,威胁较大。目前,该漏洞详细利用过程已在7月20日公开。
中国建设银行积极响应国家号召,努力打造一个以建设银行为中心的云生态系统——建行云,在不断提升自身金融科技能力的同时,将自身的行业能力社会化输出,实现共享经济下的共...
DevOps是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、技术运营和质量保障(QA)部门之间的沟通、协作与整合。
卡巴斯基的安全研究人员近日发现了一个名为“MATA”的活跃多平台恶意软件框架。
最新版本的REMnux进行了全面重建,以确保与当今工具版本的快速发展保持同步。
Synacktiv近日公布了安全审计结果,指出DJI GO 4应用程序中值得关注的四个问题。
2019年9月18日,美空军宣布正式重建第16航空队,整合并统管该军种的电磁战、网络战、信息作战、情监侦(ISR)和气象活动,将其定位为立足空天、辐射全域、独一无二的信息战...
目前正在遭受勒索软件影响的Garmin.com和Garmin Connect已停机,这次中断还影响了Garmin的呼叫中心。
人工智能、边缘计算和供应链治理是供应链管理者希望改变其组织的几个顶级趋势。
上半年,信息安全产品和服务共实现收入520亿元,同比下降2.6%(上年同期为同比增长10.8%),降幅较一季度收窄11.7个百分点。
家谱数据库GEDmatch的权限系统遭到篡改,所有用户的DNA配置文件可以被任意用户检索查看。
美国国家安全局与计算机应急响应小组发布联合警报,提醒公司企业做好OT韧性计划,防范近期可能出现的关键基础设施联网OT系统攻击。
面对此类网络安全攻防行动,我们要了解目前防守方普遍存在的一些问题,以及临时应对措施和加固措施。
安全设备的堆叠势必会导致安全告警的增加,在处理这些安全问题时,安全运营人员往往使用不止一种手段解决问题,这也增加了安全运维人员的工作量。为有效协调多个安全设备或...
美国空军已计划在8月中旬启动第一个由20名学员组成、实验性质的“任务防御队伍”培训班,并投资150万美元、与国防网络犯罪中心合作采购一个供这20名学员使用的网络靶场。
微信公众号