攻击者可以通过发送精心构造的请求包在使用Fastjson的服务器上远程执行恶意代码。Fastjson1.2.51以下版本均受漏洞影响。
成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。
本次总结大会对2018年度贡献突出的24家技术支撑单位进行授牌表彰,为2019年度聘任的16位专家颁发聘任证书,并为2019年度获批的14家技术支撑单位颁发证书。
国家互联网应急中心副主任兼总工程师云晓春从大数据时代安全形势、数据安全事件危害、数据安全保障难点与对策思考三个方面出发做了专题报告。
本文详细介绍了2019年版最新战略的更新状况,以及美国人工智能8项战略的具体规划与相关项目。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
本次演习中大量的安全漏洞扫描工具、攻击脚本、爆破工具、批量漏洞利用等工具被频繁使用,曝出了6个 Web 相关的 0day 漏洞。
为充分发挥人工智能行业领军企业、研究机构的引领示范作用,促进人工智能与实体经济的深度融合,进一步推进国家新一代人工智能开放创新平台建设,推动我国人工智能技术创新...
在网络安全的上下文中,威胁情报就是在将各种来源的原始数据和信息处理后,转变为在战略、战术上有操作价值的数据。
2018年,国家互联网应急中心累计协调国内314家提供移动应用程序下载服务的平台,下架3517个移动互联网恶意程序。
Palantir击败雷神赢得了美陆军分布式通用地面系统全新战术版的首批订单,这标志着硅谷首次入围美陆军重大列档项目的承包商阵营。
我国网络安全重点布局项目、在建的国家网络安全人才与创新基地取得阶段性建设进展,项目首座标志性建筑——展示中心在武汉正式投入使用。
本期介绍了进行情报分析的4种功能不同的方法论途径,可供情报分析人员参考和使用。
“一带一路”共建国家网络基础欠发达,传统安全环境比较复杂。面对网络威胁,各国均陆续出台网络安全相关政策法律。
为扎实做好网络安全和信息化研究工作,国家网信办现发布2019年度课题招标公告,接受高校、科研院所等单位专家申报。
国家密码管理局发布《商用密码产品生产和保障能力建设规范》等13项密码行业标准,自发布之日起实施。
20个国家或地区中出现间谍软件FinFisher的最新版本,安卓和iOS手机都难以幸免。
本章摘选自《情报分析——结构化分析方法》,旨在向情报分析人员介绍结构化分析这一重要方法。
本文系统地介绍了德国对开放政务数据重大意义的深刻认知,开放数据的总体框架、行动规划、国家开放门户网站GovData、高新技术研究和应用中举足轻重的作用。着重展现德国工...
本文对情报工作中所应用到的方法按照情报工作流程进行梳理总结,主要包括信息采集与获取方法、信息分析与处理方法、情报研究与传递方法。
微信公众号