设备身份信息是物联网中最重要的安全挑战之一。如果身份管理错误,则任何人都可以访问你所有的设备,风险很大。
该漏洞是由微软 .NET Core 库中的一个路径遍历bug 造成的,可导致低权限用户加载恶意垃圾回收器 DLL。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
本篇文章将关注《数据安全法》第十九条提出的数据分级分类的要求。
三年来《网络安全法》在我国网络空间法制建设的重要里程碑意义凸显,是我国网络空间治理和规则制定的基础,也是维护国家网络空间安全发展的利器。
《数据安全法》起草制定面对的国际环境。
本刊特邀请各领域著名科学家分别对其进行深入解读,以激发科研人员的创新思维,并促进科学界的学术交流。
本文展示了 SOAR 实战探索和项目心得。
本文列出了21款重要且流行的电子数据取证工具,仅供安全专业人士了解。
创造就是欢乐,本文提出了一种兼容反序列漏洞利用的跨平台多协议前锋马。
本文介绍了APT攻击者在Windows系统下持久运行恶意代码的常用手段,其中的原理是什么,是怎样实现的,我们应该从哪些方面预防和检测。
本文针对CVE-2019-1132漏洞及buhtrap攻击使用的样本进行分析,以便于大众了解buhtrap这个在国内鲜为人知的APT团伙。
本文描述了以符合安全和道德的方式获取网络数据的过程,对医院生态系统进行了数字医疗相关感染分析而不对医院环境造成任何损害。
某金融公司为了改变目前办公信息系统存在的内部数据管理方面的不足,为进一步实现大数据分析,进行了主数据管理系统的规划及实践。
目前整个电力系统的安全形势还是不容乐观的,不管是漏洞的发现,还是相关的一些资产暴露情况,都呈现较为严峻的趋势。
截至7月底,株洲市共开展网络安全行政执法120余次,检查互联网企业和联网单位120余家,下发限期整改通知书30份,依法行政警告35家,行政罚款3家,行政拘留11人。
本文分享了腾讯在零信任安全与无边界网络上的具体实践和落地。
2019年上半年,美欧多国密集开展网络演习,这其中有多年以来一直延续的惯例,也有首次开展的演习。
本文对流行硬件及固件可利用的重大漏洞做个盘点。
临港新片区方案首次提出“构建国际互联网数据专用通道”,这被视作是真正引领未来的举措,也体现了上海适应新科技革命和产业变革趋势,打造新动能的开拓性思路。
微信公众号