开展跨境处理活动的个人信息处理者申请个人信息保护认证应符合GB/T 35273《信息安全技术个人信息安全规范》和本文件的要求。
论文研究了部分国家出入境流量由较少的自治系统负责转发的情况,提出了国家流量过境影响指标,度量了部分国家出入境流量受到监听和篡改的潜在风险。文章发表于网络测量领域...
未经身份验证的远程攻击者通过操纵输入流,使XStream在递归散列计算时触发堆栈溢出,导致拒绝服务。
攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
成功利用漏洞的攻击者,可向目标设备发送特殊请求,从而远程执行恶意代码。
拥有低权限的本地攻击者可以利用该漏洞将权限提升到ROOT权限。
通过分析硬件生成的数据,实现对网络威胁的实时、超95%精度检测和主动防护。
经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
攻击者可以诱使受害者打开特制PDF文档触发漏洞,导致代码执行。
中国和东盟国家都是网络攻击的主要受害国,双方在应对网络安全事件风险、维护网络空间安全稳定方面还有巨大的合作空间与潜力。
截至目前,亚马逊已为乌克兰打包上云超1000万GB重要数据,里边包括政府、银行、税务等记录。
本文分享的是复旦大学计算机学院张智搏博士的报告——《小程序运行架构中身份混淆安全风险分析》。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
本文分析MPE在赛博安全方面的贡献,介绍其可信数据格式的作用。
鉴于以上漏洞影响范围极大,且CVE-2022-42856存在在野利用,建议客户尽快做好自查及防护。
鉴于该漏洞影响范围极大,且已监测到在野利用,建议客户尽快做好自查及防护。
国际乒联突发!涉及樊振东、马龙?
日本拟修订立法允许对网络威胁发起主动打击。
未经身份验证的远程攻击者通过特制请求触发堆溢出,从而在目标系统上执行任意代码或命令。
本文简要介绍ASN.1的基本语法、编码规则和应用,给出对基于ASN.1编码的X.509数字证书数据、RSA/SM2公私钥数据、SM2签名/加密数据、安全电子签章数据等进行分析的内容和目的...
微信公众号