本文拟从智能穿戴设备的个人信息收集、智能穿戴App的设置与管理以及云平台相关的个人信息保护三个方面,简析行业相关场景中的合规要点。
经过身份认证的攻击者可利用此漏洞提升至 SYSTEM 权限。
检测发现违规的APP中有78.8%都包含了第三方SDK违规收集的行为,说明第三方SDK违规是造成APP违规的主要原因。
经过身份认证的远程攻击者可利用“TabShell”漏洞绕过沙箱限制在目标机器上执行任意代码。
本次大会以“数智转型,安全发展”为主题,由国家工业信息安全发展研究中心、工业信息安全产业发展联盟共同主办。
《通知(征求意见稿)》的发布,进一步完善并细化了对个人信息保护的规范体系。
经过身份认证的远程攻击者可通过构造特制的HTTP请求,最终在目标机器上执行任意命令。
记述数字安全领域发生的大事件以反映行业现状与趋势。
安全将成为企业一切工作的核心,并成为一种安全文化。
13个漏洞被微软官方标记为紧急漏洞,其中,CVE-2021-34527 Windows Print Spooler远程代码执行漏洞细节及EXP已公开披露。
通过分析美国海军通信对抗能力的现状和装备的技术发展特点,了解对我国海军通信对抗装备等相关领域的发展所提供的借鉴启示作用。
此漏洞技术细节已公开,奇安信CERT第已复现此漏洞,利用难度较低。
到2025年,住房公积金数字化发展新模式基本确立,数据资源体系和平台支撑体系更加健全,数字化管理新机制、服务新模式、监管新局面、安全新防线等初步形成,数字化管理服务...
研究建议在现有机制基础上构建“专家咨询研判-专家与数据融合”相结合的评估支持体系,基于评估准入和评估反馈形成评估流程修正机制。
研究员监测到一款伪装成印度西南部的喀拉拉邦地区某民间组织 “官方”App的木马程序。
没有网络空间主权,就不可能有网络空间真正的自由、秩序、发展和繁荣。
针对5G技术做了特点分析,而后对中美当前在这一领域的发展态势做了深入解剖,最后在上述分析的基础上提出了最有利于美国的政策建议。
对大多数英国人和企业来说,勒索软件是网络安全当前面临的最大威胁。
本文整合流行的勒索家族、梳理历史上著名的攻击事件,对勒索软件的发展历史进行回顾,对勒索软件的加密流程和传播途径进行深入探讨,对勒索软件今后的发展趋势进行畅想。
本文主要介绍了美国防部近期的频谱战略和政策,以及随着频谱需求激增美国防部面临的电磁频谱问题和挑战。
微信公众号