包括Apple WebKit 缓冲区溢出漏洞(CVE-2023-32409)、Apple WebKit 释放后重用漏洞(CVE-2023-32373)、Apple WebKit 敏感信息泄露漏洞(CVE-2023-28204)。
远程未授权攻击者可向目标服务器发送恶意请求包,最终实现任意代码执行。
提出了一个评价标准,用于计算“最显著的安全脆弱点”(Most Significant Security Weaknesses, MSSW)
信息安全技术 网络和终端隔离产品技术规范,信息安全技术 人工智能计算平台安全框架。
16个国家和地区的受访CISO中有68%表示担心在未来12个月里遭遇网络攻击。
由于匿名集处理不当,导致可以任意读写内核内存,拥有低权限的本地攻击者可以利用该漏洞将权限提升至ROOT权限。
攻击者可通过诱导受害者打开特制的PDF文档,最终在目标系统重启后执行任意代码。
由于Windows处理路径函数CreateUri 错误的转换了某些路径,导致攻击者可以构造恶意路径绕过CVE-2023-23397 Microsoft Outlook权限提升漏洞防护措施。
要树牢底线思维,将数据安全作为数字化发展的底板,扎实做好风险防范工作,强化技防和人防,提升安全防护能力,确保人社网络和数据安全。
隐私保护与数据安全的关系经常被混淆,二者之间的关系也是一道经典的面试题,用以考察候选人对于隐私保护的理解是否到位。
未经授权的攻击者可以执行 setuid文件,导致权限提升。
一图读懂GB/T 39204 2022《关键信息基础设施安全保护要求》。
终端计算机通用安全技术规范、数据安全评估机构能力要求、机密计算通用框架。
为了掩盖数据泄露的丑闻,Uber前安全主管Joe Sullivan曾与黑客谈判达成协定。
人工智能语言模型被滥用的三种方式,即“越狱”、协助诈骗和网络“钓鱼”、对数据“下毒”。
保护关键信息基础设施安全,我国第一个关键信息基础设施安全保护标准2023年5月1日起正式施行。
2022年报披露。
涉及今日头条、百度、腾讯新闻、网易新闻等8款新闻App。
未来,Coremail AI LAB将坚持长期主义,加大对云计算、人工智能、大数据的投入研究,将成果实践落地至Coremail邮件安全系列产品与服务,运用到实际的业务场景中,推动邮件...
构建的漏洞知识图谱上达到了软件漏洞共同利用行为的最先进性能。
微信公众号