系列标准进一步规范了公共安全生物特征识别领域涉及的概念、应用、技术要求、测试方法等内容。
总计99个项目。
辽宁、河南、广西等多地开展教育系统网络安全培训。北京市教委印发《关于进一步加强线上教学网络安全工作的通知》。
本文系统分析了美军装备网络安全试验鉴定的相关做法,并提出加强武器装备网络安全试验鉴定的思考建议,希望研究成果能够促进武器装备网络安全试验鉴定能力提升。
奇安信CERT监测到Apache Kylin命令注入漏洞(CVE-2022-43396)和Apache Kylin命令注入漏洞(CVE-2022-44621)。
本文就简要谈谈基于Velociraptor构建事件响应的一些关键概念和要素,抛砖引玉。
具有健全的网络安全防护措施,能够抵御网络攻击,防止托管业务系统被入侵、篡改,实现托管业务数据的安全保密。
本文件规定了直播类在线教学平台的安全合规要求、安全功能要求及数据安全要求。
本文件为组织理解数据安全和个人信息保护社会责任以及实施相关活动提供指南。
论文研究了部分国家出入境流量由较少的自治系统负责转发的情况,提出了国家流量过境影响指标,度量了部分国家出入境流量受到监听和篡改的潜在风险。文章发表于网络测量领域...
未经身份验证的远程攻击者通过操纵输入流,使XStream在递归散列计算时触发堆栈溢出,导致拒绝服务。
数据安全认证对数据基础制度建设的重要作用。
我国网络安全工作取得历史性成就、发生历史性变革。
重点包括优化海军部信息环境中的云服务、采用企业服务、实现零信任、提供数据支持战备、赛博战备以及资源推动。
2022年安全架构总结以及2023安全方向展望。
攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
成功利用漏洞的攻击者,可向目标设备发送特殊请求,从而远程执行恶意代码。
拥有低权限的本地攻击者可以利用该漏洞将权限提升到ROOT权限。
经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
微信公众号