某大型企业员工董某某因对领导心怀不满,为泄私愤,多次向境外人员泄露企业内部敏感信息,给企业带来重大经济损失,危害了国家利益。
远程未经身份验证的攻击者通过构造恶意的HTTP请求,利用漏洞链中的多个弱点(如SSRF、CRLF注入、路径穿越、XSLT注入等)逐步提升权限,成功利用后可实现远程代码执行。
本报告聚焦发展概述、应用实践、安全运行、创新案例、未来展望五大维度开展深度研究,全篇贯穿权威数据支撑,确保分析结论的科学性与参考价值。
一场本可止于技术层面的讨论。
Petri旨在识别模型多种潜在问题行为。
攻击者利用该漏洞可在 Redis 服务器上执行任意代码,完全控制服务器,造成数据泄露、服务中断或横向移动等严重后果。
对安全业务工作进行系统性的职能解构与分析,为整个安全工作开展奠定坚实的基石。
《创建和维护对运营技术(OT)架构的明确视图》。
《数据安全技术 个人信息跨境处理活动安全认证要求》(GB/T 46068-2025)将于2026年3月1日正式实施。
3个罚单来自国家金融监督管理总局及其派出机构,3个罚单来自中国人民银行贵州省分行。
北京理工大学法学院洪延青教授解读案例“云南公安机关侦办的某科技公司APP数据泄露案”。
七国集团网络安全专家小组发布联合声明,系统评估了人工智能对金融体系的深远影响。
西南政法大学孙莹教授解读案例“安徽公安机关侦办的某电子商务公司旅客购票信息泄露案”。
我们对网络安全的理解必须升维:未来的网络安全防线将是由无数个AI Agent共同构成,有弹性、能进化、会思考的“有机生命体”。
邮储银行组建专项工作组研究制定量子技术应用与风险防控工作推进计划,按照“充分调研、夯实基础、科学规划、试点验证、分步实施”的策略,积极稳妥推进抗量子密码迁移相关工...
攻击者可注入任意命令从而获取服务器权限。
到2030年,先发制人型网络安全(Preemptive Cybersecurity)解决方案将占据IT安全总支出的50%,而这一数字在2024 年尚不足5%。
中国法学会法治研究所刘金瑞研究员解读案例“江苏公安机关侦办的某短信平台未采取技术防护措施被网络攻击案”。
包括21项创新攻关成果。
中国社会科学院法学研究所支振锋研究员解读案例“贵州公安机关侦办的某政务服务系统未采取技术防护措施被网络攻击案”。
微信公众号