在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。
美国国防部披露称其2018财年“军事情报项目”的预算获批总金额为221亿美元,这个数字超过了美国防部在2018财年申请的207亿美元和2019财年申请的212亿美元额度。
两名研究员打算发布关于 Edge web 浏览器中一个 0day 远程代码执行漏洞的 PoC 并公开通用的 write up。而微软尚未获悉该漏洞的详情。
威瑞森的这第11份年度数据泄露调查报告揭露了5.3万起网络安全事件和2216起经证实的数据泄露背后的趋势,为安全从业者提供了以数字驱动的现实世界的视角审视公司企业遭遇网...
伊斯兰银行(Bank Islami)在最近发布的一份声明中证实,他们遭到了来自匿名黑客的攻击。此次事件不同的地方在于,该银行所遭受的这场网络攻击可能标志着该国历史上规模最...
PaganResearch近日评选出了500家网络安全公司中的前20名公司。
记者从北京市公安局网安总队获悉,按照公安部“净网2018”专项行动部署要求,北京警方第三季度共破获涉网案件2500余起,抓获涉案嫌疑人1100余名。
本文介绍了常用的七种技术手段,确保智能电网的信息安全体系的可控、能控、在控。针对不同的区域、不同的环境应采取不同的安全技术。
为加强入境旅客的检查,欧盟计划即将测试及部署包括AI测谎技术在内的通关安全检查。
比利时媒体报道称,调查人员已经查明,Belgacom所遭遇的黑客攻击正是英国情报机构GCHQ的“杰作”。
为了加强和保障国家情报工作,维护国家安全和利益,根据宪法,制定本法。
各个监管部门为了约束内容乱象,规范平台运营,在过去陆续发布了大量法律、行政法规和部门规章。
分析团队发现,近期GandCrab勒索成大规模爆发趋势,且版本更新频繁。本文将对勒索事件应急中的一些经验与大家分享。
公司企业想要节约事件响应及安全调查流程中宝贵的时间,改善公司整体网络安全态势,就应自动化以下7个过程。
本文是对日本网络安全战略的综述,介绍了日本网络战略的发展规划和远景目标,以及实现该战略的基本政策方针。
本文首先系统梳理了美国、欧盟、俄罗斯、韩国等信息发达国家在ICT 供应链安全方面的工作,进而分析了ICT 供应链安全可能面临的风险,并结合我国的相关工作现状提出了工作建...
上海公安经侦部门对接人民银行、银监、中国银联等金融从业机构,从加强行业内部管理,封堵信息泄露源头,强化风险预警互通等方面入手,为进博会创造安全的用卡环境。
“最多跑一次”,在日本的政府服务中,应该是实施了几十年的事,在日本社会是属于当然的事。那么,日本各级政府是如何做到“最多跑一次”呢?
根据《中华人民共和国保守国家秘密法》的规定,制定本条例。
为了保守国家秘密,维护国家安全和利益,保障改革开放和社会主义建设事业的顺利进行,制定本法。
微信公众号