针对受该漏洞影响的MikroTik路由器开发的最新漏洞利用脚本允许攻击者远程执行任意代码,并获得一个root shell。
美国消费者协会的调查显示,因为固件安全漏洞补丁未得到及时更新,在美国家庭和办公室中,每六个Wi-Fi路由器中有五个会使用户面临网络攻击的风险。
本文为洪延青对俄罗斯的数据本地化立法和个人数据的跨境传输条款作出的详细解析。
世界各国学者电磁泄漏研究方兴未艾,本文告诉你计算机电磁泄漏的那些事儿。
在云计算领域,美国国防信息系统局(DISA)以吃螃蟹的勇气,积极致力于推动商业云计算在军事领域的应用。
苹果在今晚更新了“隐私页面”,用技术和文字告诉你:至少在苹果生态下,隐私数据能够被保障。
攻击者可利用该漏洞在未授权的情况下发送攻击数据,通过T3协议在WebLogic Server中执行反序列化操作,最终实现远程代码执行。
美国的网络威慑政策理论经历了20余年的发展探索,伴随着网络战实力的增强和威慑实践的增加,实现了一个从萌芽、走实、逐渐成熟到日趋强硬的完整过程。
本文简要介绍了无人机及其存在的缺陷,列举并分析了有效的反无人机系统应具备的4大要素,反无人机行动所涉及的相关机构,最后提出建议。
Open Banking(开放式银行业),已经悄然将全球金融科技竞争引入了下半场。其背后的金融数据共享,更是足以引发金融行业的大变革。
本文邀请了三位曾经做过或者现在正在负责IoT领域隐私安全与保护的合规工作者,从不同的视角来谈谈各自对该加州IoT法案的看法,并提出对我国物联网立法相关影响的真知灼见。
本文从技术的角度剖析,大数据安全风险究竟是如何产生的,会带来什么影响,如何建立防护体系。
美国食品和药物管理局 (FDA) 针对医生用于检查心电起搏设备的等两款编程设备发出网络安全公告,表示这些设备中存在一个漏洞,可导致对程控器的越权访问。
以下是安全专家总结的有关企业在实现零信任的道路上必须采取的一些关键步骤。
对作为犯罪收益或工具的虚拟货币进行有效扣押,是有效预防、侦查和打击利用虚拟货币犯罪特别是洗钱犯罪的关键。
律师认为:如实、全部披露所有股权结构及最终控制人信息,和美国CFIUS就相关风险减低安排进行建设性谈判,甚至采用CFIUS保险措施,可以使得并购交易的风险得到很好管控。
在这一年中,和团队成员不断的探索中,进行了关于漏洞评级的模型选型,标准化,自动化计算,以及根据实际情况的小范围内测和公测,探索了一套基于DREAD模型的漏洞计算模式...
本文首先分析了商业银行IT运维的难点和痛点,此后进一步介绍了交通银行自动化运维体系的架构设计和建设成效。
本文在介绍密码算法理论安全性的基础上,将分析密码模块面临的各种安全威胁,论述密码模块应具备的安全防护能力,最后再回到具体的标准层面,梳理现有的两种密码模块测评方...
该案例发生在2012-2015年。
微信公众号