未经授权的远程攻击者可通过构造恶意数据包绕过身份认证,导致配置的权限验证失效。
该漏洞技术细节在互联网上公开。
本年度十大关键词涉及数据从计算机语言到成为生产要素的全生命周期。
信息系统供应链安全是近几年一个很热的话题,利用供应链攻击得手的案例也层出不穷。此类攻击的特点在于对信息系统各个组件之间的完整性和信任链条提出了巨大的挑战,这部分...
2021年我国网络安全市场规模约为614亿元,同比增长率为15.4%。
目前该漏洞细节已在互联网上公开,任何基于ADF Faces框架开发的程序都受此漏洞影响。
报告认为,以下11个方面的安全挑战正在成为阻碍云计算应用的关键性威胁。
控制了通用转发器端点的攻击者,可利用该漏洞在订阅部署服务器的所有其他通用转发器端点上执行任意代码。
保护人们赖以生存的社会公共系统,防御敌手的攻击,遏制恐怖分子的渗透和破坏,这是智能化时代、智能化战争必须认真研究解决的一个重大战略问题。
Unit 42近期发现了一个名为PingPull的新的、难以检测的远程访问木马,该木马正被高级持久威胁(APT)组织GALLIUM使用。该组织又被称作Softcell,是一个针对东南亚、欧洲和...
成功利用该漏洞的攻击者可在目标服务器上执行代码。
该标准界定了区块链基础设施安全防护范围,规定了区块链基础设施安全保护等级的安全防护要求,为区块链基础设施安全设计、开发、部署、运维提供指导依据。
本文结合数据安全认证的相关依据与标准,描述了组织如何有效建立数据安全管理体系的一些基本方法和良好实践,希望对有志于开展数据安全管理认证的组织提供一些参考思路。
微软认为,需要新的策略来阻止这些网络威胁,它们将取决于四个共同原则和(至少在高层次上)一个共同战略。
本项工作针对安卓系统中被忽略的数据存储过程进行了系统性安全分析。
从美国的几个重要国家级和军用级靶场的建设情况可以看出,美国经过多年的网络空间靶场体系化建设,已经逐步形成了从综合到专业、军民融合、功能定位互补,可互联互通、资源...
为支撑和保障数字经济持续健康发展,数字经济立法在体系化建构上还需付出更大努力,为完善数字经济治理体系提供更加全面系统的法治保障。
微软称俄罗斯黑客攻击美国和其他乌克兰盟友。
世界各国应积极践行全球治理的共商共建共享原则,共商网络安全治理,共建网络空间秩序,共享网络发展机遇,为后疫情时代美好世界创造积极前景和可行路径。
本文旨在归纳总结我国物流数据开放共享的必要性与痛难点,围绕政策、市场、技术等多个维度提出解决意见。
微信公众号