360-CERT监测到近日有安全研究员发布了一份思科产品的攻击代码,影响到了部分思科ASA设备/软件,可能会造成拒绝服务或部分敏感信息泄露,漏洞编号CVE-2018-0296,思科建议...
本文将围绕《个人信息保护法》的立法宗旨、法律的概要及基本方针、个人信息的利用、个人信息保护的监督制度进行分析。
本文主要对数据模型和数据标准的概念、作用,以及相互之间逻辑关系展开详细阐述,并介绍中信银行在数据标准、数据字典、数据模型建设方面的实践经验。
2018年4月下旬,美国著名IT杂志CRN评选出今年RSA会议上发布的20个最新最热门的安全产品。
安全人员分析发现被攻击网站服务器多存在Apache Struts 2 Jakarta Multipart Parser远程代码执行漏洞(S2-045,CVE-2017-5638),该漏洞在2017年3月被报出,黑客组织利用该漏...
在网络安全体系建设实施的过程中,必须在投资预算和资源配备等方面予以充分保障,以确保将“关口前移”要求落到实处,在此基础上进一步建设实现有效的态势感知体系。
在事件响应领域,缺乏效率却是常态。以下20个途径会对现状有所帮助。
事件应急本身是安全行业和具体应用行业都想极力避免的行动,它暗示着我们在局部或整体陷入失控。
在日益严峻的网络安全形势面前,年度安全盛会走向务实,解决现实挑战成为安全从业者最紧迫的需求。
犯罪嫌疑人通过植入木马入侵网站,然后在网上销售网站控制权,其购买者多用于从事网络赌博、网络制贩假、网络诈骗等违法犯罪活动。
票务销售公司Ticketmaster的英国网站宣布,他们在Ticketmaster网站相关产品中发现了恶意软件,部分客户的个人信息或付款信息或许已因此遭到泄露。
研究人员发现,恶意攻击者可滥用 PDF 文件窃取 Windows 凭证(NTLM 哈希),无需与用户交互,只需打开文件就可实现。
我们已经进一步发现了攻击者是如何渗入Piriform网络以及他们的隐形策略。在寻找与其他攻击的相似之处时,我们还分析了老版本的ShadowPad。
从全球来看,各国都将工业信息安全的相关工作纳入到网络安全领域统筹考虑(除了俄罗斯坚持认为这是信息安全的事儿),我们也将主要从网络安全角度对几个国家的相关政策法规...
澎湃新闻近日在查询多地政府官网时,仍发现泄露个人隐私信息的现象,集中表现在对贫困户、脱贫名单等信息的公示中,所涉信息总数达数万条。
今年的“锁定盾牌”演习模拟对主要民用互联网服务提供商和军用机场的协同网络攻击。美国和英国认为俄罗斯自2015年起就一直在发展掀起此类袭击的能力。
Bezop的发言人表示,该数据库包含约6,500名ICO投资者的详细个人信息,其余部分则是针对参与公众赏金计划并收到Bezop代币的用户。
现在很多的数据企业太急于求成,对客户承诺说我三个月半年就可以帮你做什么,我可以告诉你,这个很难做到,结果一定是两三年以后才能显现,这就是中国企业做不大的原因。
日前,国务院办公厅印发《2018政务公开工作要点》,首次提出建立问责制度,对重大政务舆情处置不得力、回应不妥当、报告不及时的涉事责任单位及相关责任人员,要予以通报批...
新发布的《2018企业云趋势》报告称,大部分(64%)大型企业的SaaS采用已超出其安全功能增长速度。平均约1/5的企业应用是SaaS,且未来2-3年内该数字预期会增长至36%。
微信公众号