该漏洞存在于调用eBPF bpf(2)的Linux内核系统中,当用户提供恶意BPF程序使eBPF验证器模块产生计算错误,导致任意内存读写问题,低权限用户可使用此漏洞获得管理权限。
银行业金融机构要适应大数据时代需要,强化数据安全意识,依法合规采集数据,防止过度采集、滥用数据,依法保护客户隐私。
在物联网的实施中,安全技术和方法存在威胁,区块链技术有望帮助组织减轻这些威胁。
网络犯罪的威胁与挑战是我们无法回避的,只有认识,了解,研究,实践网络犯罪的溯源取证、打击治理,才能创造更加安全的网络空间环境,共建一个更美好的网络生态。
美国国土安全部2018年3月13号发布的ICS-CERT咨询报告中警告,美国通用电气医疗公司GE 旗下的某些特定医学造影产品存在安全漏洞,Optima 540医学造影系统等多个GE医学造影产...
对攻击者而言,邮件仍然是一个非常好的入口,随着技术水平的提升和利益的趋动,APT攻击、勒索软件开始流行起来,并不时被媒体报道。
数字化转型已经成为众多企业高层管理者的核心关注目标,但这一背景下的安全保障工作则往往受到忽视。
本文通过在郑州局开通启用信息安全系统2.0,建立完善的信息与网络安全管理体系,极大提高了TDCS/CTC系统防范外界与内部信息安全威胁,确保铁路运输的运行安全。
欧洲网络与信息安全局在智能电网方面有两份指南:一份为 2012 年发布的《智能电网安全指南》,另一份为 2014 年发布的《欧洲智能电网安全认证挑战与建议》。
应放弃PPDR或P2DR模型,可以分开来,更充分地谈管理部分和技术部分。
美国计算机应急响应小组报告详细描述了可能来自俄罗斯的攻击者是如何策划并实施对能源设施的长期网络攻击,并提供了防止此类事件再次发生的可行措施。
“网络空间命运共同体”是习近平互联网思想体系的重要组成部分。习近平主席不仅向全世界发出共同构建网络空间命运共同体的倡议,而且提出了构建网络空间命运共同体的“五点主...
金融企业团队的信息安全工作涉及面广、安全保障级别高,对信息安全团队的能力建设也提出了更高的要求,需要通过恰当的专业分工,一方面让每个成员各司其职,使个人职责范围...
这一起蹊跷的银行卡盗刷事件背后的风险隐患不容小觑,暴露了银行账户审核不严问题,以及用户身份信息泄露情况下,银行卡开户链条、支付宝添加新卡找回登录密码功能存在被不...
RottenSys恶意广告软件已经感染了近500万台移动设备,行业必须及时采取行动。
随着人们对区块链技术的研究与应用,区块链系统除了其所属信息系统会面临病毒、木马等恶意程序威胁及大规模DDoS攻击外,还将由于其特性而面临独有的安全挑战。
在大数据建设中,政府应明确自身职能定位,既要积极作为,又不能胡乱作为。
CVE-2018-1057,当用户要求经由 LDAP 修改任意用户密码时,Samba无法正确验证用户权限。
网络安全公司 IOActive 2017年对市面上多款智能机器人进行安全测试后发现50多项漏洞,这些机器人来自多家知名制造商,包括日本软银机器人公司、中国优必选机器人公司、韩国...
虚拟CISO通常为外包的安全从业人员,他们主要通过兼职或远程操作的形式,随时为企业提供服务和技术支持。
微信公众号