拜登提名蒂莫西·霍掌舵美国网络司令部和国家安全局。
当嵌套在至少五个组中的公共项目中存在附件时,未经身份验证的恶意用户可以利用该漏洞读取服务器上的任意文件。
本实践指南针对室内外区域中的人脸识别支付场景,提出个人信息保护要求。
黑客正利用假冒CapCut(剪映的海外版)官网将大量恶意软件推送给毫无戒备的受害者。
本文只简要介绍了部分议题,完整、详细的内容请查看官网或者联系作者。
旨在通过梳理人工智能标准化前景和主要标准制定组织的相关工作,分析现有人工智能国际标准覆盖范围及差异,为后续标准化如何支持欧盟实施《AI法案》中涵盖的网络安全内容提...
俄乌战争信息领域冲突对美西方的经验教训。
本文以深入分析国内外法律法规要求为基础,充分结合汽车行业漏洞的特点,基于传统的能力成熟度模型研究思路,提出了针对车联网漏洞管理成熟度评估模型框架和思路。
该公司相关服务器存在未授权访问漏洞,用户隐私数据存在泄露风险。
本文分析近年来零信任安全创新发展脉络,聚焦本届RSAC大会零信任安全与云原生安全、开发安全、数据隐私安全相结合的最新动态。
包括Apple WebKit 缓冲区溢出漏洞(CVE-2023-32409)、Apple WebKit 释放后重用漏洞(CVE-2023-32373)、Apple WebKit 敏感信息泄露漏洞(CVE-2023-28204)。
国家能源集团研讨数字化生态安全体系建设。
一种方法是从邮件主体或文件本身的名称中提取任何可能的密码。另外一种方法是测试文件并查看密码是否包含在某个密码清单中。
来自电网、发电、电力建设、石油石化等单位的网络安全管理及技术人员,能源网络安全领域科研机构、高等院校、产业单位、知名企业的代表共计300余人出席会议。
攻击者疑似利用国内某品牌防火墙未被披露的远程代码执行漏洞突破,且新型Linux木马涉及到的攻击目标都有该防火墙资产的共性。
本文简要分析当前兴业证券数据安全建设面临的风险挑战,简述数据安全建设整体思路,解析数据安全两类常见的具体实践场景,目标是让数据能够安全、有序流通,保障数据在流通...
广州数字安全运营中心揭牌。
以赛促练 以练促建 以建促战。
远程未授权攻击者可向目标服务器发送恶意请求包,最终实现任意代码执行。
该黑产团伙使用多种途径传播恶意程序,短时间内针对国内用户发起大量攻击,更换服务器地址的频率较高,下载的载荷文件均经过混淆处理以规避安全产品的检测。
微信公众号