鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
本文整理一下 2022 年Q4我们看到的俄乌双方阵营针对重要目标的攻击活动,并对个别案例进行深入分析。
推动数据安全产业高质量发展,提高各行业各领域数据安全保障能力,加速数据要素市场培育和价值释放,夯实数字中国建设和数字经济发展基础。
2022年是网络安全产业在大环境的剧烈波动中不断发展的一年。
本文拟从智能穿戴设备的个人信息收集、智能穿戴App的设置与管理以及云平台相关的个人信息保护三个方面,简析行业相关场景中的合规要点。
经过身份认证的攻击者可利用此漏洞提升至 SYSTEM 权限。
检测发现违规的APP中有78.8%都包含了第三方SDK违规收集的行为,说明第三方SDK违规是造成APP违规的主要原因。
经过身份认证的远程攻击者可利用“TabShell”漏洞绕过沙箱限制在目标机器上执行任意代码。
本次大会以“数智转型,安全发展”为主题,由国家工业信息安全发展研究中心、工业信息安全产业发展联盟共同主办。
《通知(征求意见稿)》的发布,进一步完善并细化了对个人信息保护的规范体系。
经过身份认证的远程攻击者可通过构造特制的HTTP请求,最终在目标机器上执行任意命令。
记述数字安全领域发生的大事件以反映行业现状与趋势。
安全将成为企业一切工作的核心,并成为一种安全文化。
本文在计算体系重构的背景下,提出大数据技术发展的四大技术挑战和十大发展趋势。
从业者在机器学习方案部署的各个阶段都面临着哪些挑战?
此漏洞技术细节已公开,奇安信CERT第已复现此漏洞,利用难度较低。
到2025年,住房公积金数字化发展新模式基本确立,数据资源体系和平台支撑体系更加健全,数字化管理新机制、服务新模式、监管新局面、安全新防线等初步形成,数字化管理服务...
研究建议在现有机制基础上构建“专家咨询研判-专家与数据融合”相结合的评估支持体系,基于评估准入和评估反馈形成评估流程修正机制。
研究员监测到一款伪装成印度西南部的喀拉拉邦地区某民间组织 “官方”App的木马程序。
本文整合流行的勒索家族、梳理历史上著名的攻击事件,对勒索软件的发展历史进行回顾,对勒索软件的加密流程和传播途径进行深入探讨,对勒索软件今后的发展趋势进行畅想。
微信公众号