用友NC最新的6.5版本中存在JAVA反序列化远程命令执行“0-Day”漏洞,利用该漏洞可完全获取主机控制权限,造成OA平台内的敏感数据泄露。
欧盟数据保护委员会发布新版《GDPR框架下“同意”指南》;美国白宫宣布延长国家紧急状态保障信息通信技术和供应链安全;《民法典》正式通过…
今年两会期间,“个人信息保护”再次成为大家关注的热门话题,许多代表委员都对此表达了自己的看法和建议。
吉林省教育厅调整网络安全和信息化领导小组及成员单位职责分工;河北、吉林、广西、重庆、四川、陕西等多地印发2020年教育信息化与网络安全工作要点;天津、吉林、黑龙江、...
代码审计显示,75%的代码库包含具有已知安全漏洞的开源组件
未来战争是什么形式?未来的Fuzzing又是什么形式?
《报告》显示,一年来专项治理工作成效显著,App无隐私政策、强制索权、无法注销等普遍问题明显改善,“一次性打开多个授权”问题在常用App中趋近于零。
今年的《政府工作报告》多次提及网信工作。这背后有何深意?透露出哪些新信号?
美国土安全部通过出台相关政策、设立监管单位、开展对外协作等形式,在构筑美国网络安全治理体系的过程中发挥了举足轻重的作用。
持续对制度本身予以客观评估,识别问题并总结经验,才能让其日臻完善。
威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
本篇文章中,我们就民法典人格权编中的隐私权与个人信息部分,与GDPR中的异同点进行讨论。
我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。
本文从证券行业数据安全从业人员的视角,分享数据安全实践的历程和建议优先聚焦领域:法规监管驱动、体系参考模型、建设与运营关键举措,最后提出了数据安全与产品、开发体...
有了完备的指纹库,当发生0day漏洞的时候,就能够迅速排查到可能受影响的资产。
2020年3月,信长城逆势完成A+轮千万级融资,该融资由长春一汽富晟集团有限公司投资。
“分层网络威慑”探讨了如何进一步确保美国在网络空间的利益。它借鉴了历史战略报告和研究,并增加了新的元素,为降低网络攻击的严重程度和频率提供了一个全面的蓝图。
报告提出了一种启发式模型以帮助度量人脸识别技术的隐私保护级别和准确性,该模型具有两个维度:是否已获取被识别者的同意和人脸匹配类型(一对一或一对多)。
英国皇家联合军种研究所受英国情报机构政府通信总部(GCHQ)委托,开展了面向国家安全目的的人工智能应用独立研究。本文重点编译了其中第一、四章节。
本文就数字经济“发展与安全”相关问题,采访了全国政协常委、民建中央副主席周汉民。
微信公众号