2022年安全架构总结以及2023安全方向展望。
2022年虽看似重要立法没有2021年密集,但回顾一年来的实践情况,2022年企业所面临的数据合规实施压力可能更大。网络安全与数据保护领域的内涵不断丰富,监管边际也在不断延...
攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
96%的受访中国企业安全主管预计,他们所在的企业将在2023年将网络安全预算增加10%以上。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
以应对信息技术系统向PQC迁移的风险。
成功利用漏洞的攻击者,可向目标设备发送特殊请求,从而远程执行恶意代码。
本文总结了一份包含四个关键步骤的CI/CD应用安全防护清单,以及相关的安全工具和策略。
全面接管,聚力抗击,共同应对网络攻击。
拥有低权限的本地攻击者可以利用该漏洞将权限提升到ROOT权限。
通过分析硬件生成的数据,实现对网络威胁的实时、超95%精度检测和主动防护。
经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
攻击者可以诱使受害者打开特制PDF文档触发漏洞,导致代码执行。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
权威市场研究机构纷纷发布了2023年网络安全市场的预测。
无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果。
要深入学习领会党的二十大报告中关于国家安全体系和能力建设的战略安排和重点任务,在总体国家安全观引领下推进国家安全体系和能力现代化。
数据要素基础制度立足我国数字经济发展现状,针对数据流通交易中的确权难、监管难等问题,构筑起防范数据流通交易风险的三道“安全线”。
Wiz的CSPM(云安全态势管理)平台能够扫描客户跨云环境的漏洞、配置、网络和安全问题。
orca.security对2023年云安全发展趋势进行了研究和预测,并总结了企业组织应该重点关注的5大云安全威胁。
微信公众号