总计99个项目。
本文件规定了直播类在线教学平台的安全合规要求、安全功能要求及数据安全要求。
本文件为组织理解数据安全和个人信息保护社会责任以及实施相关活动提供指南。
论文研究了部分国家出入境流量由较少的自治系统负责转发的情况,提出了国家流量过境影响指标,度量了部分国家出入境流量受到监听和篡改的潜在风险。文章发表于网络测量领域...
未经身份验证的远程攻击者通过操纵输入流,使XStream在递归散列计算时触发堆栈溢出,导致拒绝服务。
数据安全认证对数据基础制度建设的重要作用。
我国网络安全工作取得历史性成就、发生历史性变革。
重点包括优化海军部信息环境中的云服务、采用企业服务、实现零信任、提供数据支持战备、赛博战备以及资源推动。
2022年安全架构总结以及2023安全方向展望。
攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
成功利用漏洞的攻击者,可向目标设备发送特殊请求,从而远程执行恶意代码。
拥有低权限的本地攻击者可以利用该漏洞将权限提升到ROOT权限。
经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
攻击者可以诱使受害者打开特制PDF文档触发漏洞,导致代码执行。
无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果。
数据要素基础制度立足我国数字经济发展现状,针对数据流通交易中的确权难、监管难等问题,构筑起防范数据流通交易风险的三道“安全线”。
CISA安全专家称,Fancy Bear团伙通过VPN设备的未修补漏洞进入网络,并在内部横向移动,似乎已经在受害者网络中驻留数月之久。
截至目前,亚马逊已为乌克兰打包上云超1000万GB重要数据,里边包括政府、银行、税务等记录。
日本新版国家安全战略聚集提升网络安全响应能力。
微信公众号