俄罗斯APT组织在惠普企业(HPE)网络中潜伏了长达六个月之久,窃取了包括电子邮件在内的敏感信息。
一个遗留测试帐号被授予全部Office 365帐号的读取权限。
数字工程战略使美军从管理模式实现跨层级穿透、研发模式实现跨专业耦合、生产模式实现跨阶段研判、组织模式实现跨领域联合四个方面带来能力提升,得出未来武器装备建设的数...
攻击者经过身份验证或目标Jenkins更改了默认”Security”配置可以通过该漏洞读取任意文件,攻击者进一步利用该漏洞并结合其他功能可能导致任意代码执行。
2023年,信息安全产品和服务收入2232亿元,同比增长12.4%,增速较上年同期提高2.0个百分点。
本文旨在探讨数据安全体系建设中,围绕工控设备数据构建的防御机制和薄弱点。通过具体案例,我们将揭示工业数据安全问题的实际影响。
梳理美国人工智能发展战略的布局、特征,总结其治理策略的面向、趋势,或对我国生成式人工智能治理,以及广义人工智能整体治理框架建设,有一定的启示与镜鉴效应。
本文基于我们对民事审判实践、行政执法动态和刑事保护问题的观察展开,介绍我们对2023年度中国商业秘密法律保护重要事件和执法动态的回顾和关注。
设计开发了数据安全平台,平台在降低数据安全风险、辅助企业合规建设、促进数据开发利用等方面起到了重要作用,已在多个数据集中管理项目中得到应用,能满足安全场景下的大...
为了满足合法利益基础,ICO认为开发人员必须通过三方面的测试,即:目的测试、必要性测试、平衡测试。
重点推进未来制造、未来信息、未来材料、未来能源、未来空间和未来健康六大方向产业发展。
本文结合2023高速公路收费系统国产化改造关键技术研讨会上诸位行业专家的观点,对信创浪潮下的收费系统国产化改造进行了探索。
该法案要求进行年度演习和定期威胁评估,以识别食品和农业领域的漏洞。
卡巴斯基的安全研究人员对2024年暗网威胁形势和发展趋势进行了展望和预测。
从近年来针对天基信息系统的攻击事件看,预计太空网络战将成为未来太空作战的重要样式。美加紧备战太空网络战,将可能进一步增强其太空网络攻防能力。
展望 2024 年,我们要把主动防范、化解安全风险放在更加突出的位置。
攻击者可使用任何有效的谷歌帐号接管配置错误的Kubernetes集群,多家组织(包括一家上市公司)的系统容易受到该漏洞影响。
本文借鉴IATF的纵深防御思想,重点关注三个核心要素和四个保障领域,从高校网络安全管理工作实际出发,探索建立一套高校网络安全综合治理体系。
未经身份验证的远程攻击者可利用该漏洞绕过身份认证创建管理员用户。
农业银行面向金融系统监控告警异常场景,创新提出“基于异常场景控制台打造可视化集中调度功能”的一种自动化处理方法,实现对目标场景的全流程自动化处置。
微信公众号