大规模测量了当前主流的三个开源包托管平台(PyPi, Npm, RubyGems)上的代码, 并检出了339个新型恶意软件包。
移动通讯的发展改变了人们的生活方式,特别是手机,在生活中扮演着多媒体娱乐、个人学习、移动办公,掌上支付、日程规划,社交互动等角色,越重要的角色越应该关注其安全性...
网络弹性正成为每个企业的首要任务。
开源堡垒机JumpServer发布更新,修复了一处远程命令执行漏洞。
基于机器学习分类算法,模型可以自动学习页面特征,效果远远超过传统方案。
和众多身份产品相比,Authing 认为自己的特殊性在于云原生和 Developer-centric(以开发者为中心)。
主犯贤某某犯侵犯公民个人信息罪,判处有期徒刑三年,缓刑三年,并处罚金三十万元。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
本文从大数据智能平台的关键技术出发,提出一种高可用、高复用、易扩展、易伸缩的风险防控平台架构以及各功能模块的设计方法。
本报告专门对IT安全和风险管理投入进行了分析。
一旦App获取用户手机的存储权限,该App就有能力获取你的手机公共存储区的数据,包括你的相机照片、截图、录屏文件、录音等文件。
文件提出到2023年,我国工业互联网新型基础设施建设量质并进,安全保障等能力进一步增强,明确将开展安全保障强化等11项行动。
为了保障作为生产要素的数据安全,需要正确理解认识数据特性,把握数据安全特点,建设以数据为中心的安全保障体系,切实保障数据参与生产过程各环节安全。
本文探讨了证券行业数据资产泄露的主要特点和发展趋势,以及对于证券行业数据保护的一些思考和建议,希望能够引起证券行业从业者的重视。
本文针对梳理的航油工业控制系统在安全方面存在的风险隐患,基于国产密码算法提供的安全防护功能,提出航油工业控制系统安全解决方案,以增强系统的安全综合保障能力。
攻击者利用该漏洞,可在未授权的情况下上传恶意文件,获取目标服务器权限。
国家网络总监将担任总统在网络安全和相关新兴技术问题方面的首席顾问,监督和协调联邦政府在面对敌对网络行动时捍卫美国的活动,还将充当与私营部门以及州和地方政府的主要...
DISA 在 2020 年 11 月 30 日更新并发布了 FY19-22 三年战略计划(第二版),在这里我重点讲一下不太一样的。
由于致远OA旧版本某些ajax接口存在未授权访问,攻击者通过构造恶意请求,可在无需登录的情况下上传恶意脚本文件,从而控制服务器。
消灭企业安全体系中“隐秘的角落”。
微信公众号