在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。
美国国防部披露称其2018财年“军事情报项目”的预算获批总金额为221亿美元,这个数字超过了美国防部在2018财年申请的207亿美元和2019财年申请的212亿美元额度。
两名研究员打算发布关于 Edge web 浏览器中一个 0day 远程代码执行漏洞的 PoC 并公开通用的 write up。而微软尚未获悉该漏洞的详情。
威瑞森的这第11份年度数据泄露调查报告揭露了5.3万起网络安全事件和2216起经证实的数据泄露背后的趋势,为安全从业者提供了以数字驱动的现实世界的视角审视公司企业遭遇网...
伊斯兰银行(Bank Islami)在最近发布的一份声明中证实,他们遭到了来自匿名黑客的攻击。此次事件不同的地方在于,该银行所遭受的这场网络攻击可能标志着该国历史上规模最...
PaganResearch近日评选出了500家网络安全公司中的前20名公司。
本文介绍了常用的七种技术手段,确保智能电网的信息安全体系的可控、能控、在控。针对不同的区域、不同的环境应采取不同的安全技术。
比利时媒体报道称,调查人员已经查明,Belgacom所遭遇的黑客攻击正是英国情报机构GCHQ的“杰作”。
为了加强和保障国家情报工作,维护国家安全和利益,根据宪法,制定本法。
一项对近100万个Android应用程序进行的学术研究显示,大多数应用程序都包含第三方跟踪代码,其中新闻应用程序和儿童相关的应用程序的第三方跟踪程序情况最糟糕。
本文针对企业建立 “两化融合管理体系”不同阶段应关注的要点进行了分析,以提升企业核心竞争力,促进新时代国防军工企业的转型发展。
各个监管部门为了约束内容乱象,规范平台运营,在过去陆续发布了大量法律、行政法规和部门规章。
分析团队发现,近期GandCrab勒索成大规模爆发趋势,且版本更新频繁。本文将对勒索事件应急中的一些经验与大家分享。
公司企业想要节约事件响应及安全调查流程中宝贵的时间,改善公司整体网络安全态势,就应自动化以下7个过程。
本文是对日本网络安全战略的综述,介绍了日本网络战略的发展规划和远景目标,以及实现该战略的基本政策方针。
“最多跑一次”,在日本的政府服务中,应该是实施了几十年的事,在日本社会是属于当然的事。那么,日本各级政府是如何做到“最多跑一次”呢?
为了维护国家安全,保卫人民民主专政的政权和中国特色社会主义制度,保护人民的根本利益,保障改革开放和社会主义现代化建设的顺利进行,实现中华民族伟大复兴,根据宪法,...
根据《中华人民共和国保守国家秘密法》的规定,制定本条例。
为加强国家秘密定密管理,规范定密行为,根据《中华人民共和国保守国家秘密法》及其实施条例,制定本规定。
为了保守国家秘密,维护国家安全和利益,保障改革开放和社会主义建设事业的顺利进行,制定本法。
微信公众号