某重要敏感部门工作人员贪图私利、罔顾法纪,公然窃卖国家重要敏感物资,对我国家安全带来严重风险隐患。
云计算产业主要涉及硬件、软件、服务、应用、网络和安全等6个部分。
被初创蚕食?
远程未经身份验证的攻击者通过构造恶意的HTTP请求,利用漏洞链中的多个弱点(如SSRF、CRLF注入、路径穿越、XSLT注入等)逐步提升权限,成功利用后可实现远程代码执行。
所有变种采用的深度混淆和技术改进,使得 LockBit 5.0 比其前代版本危险得多。
GenAI赋能,绘就近 10亿“藏宝图”。
该项目被明确置于美国国家网络安全战略与能源安全战略的双重框架下,是落实保护关键基础设施、提升网络韧性的具体行动方案。
公安机关深入推进“净网2025”专项工作依法严厉打击整治突出网络违法犯罪。
远程攻击者可通过诱导用户打开恶意链接来利用此漏洞,可导致类型混淆实现远程代码执行,进而完全控制用户设备。
随着高校更加依赖IT功能,高等院校首席信息官(Chief Information Officer,简称CIO)的职责正在被重新定位。
ESET所谓的“野外发现”,其实是一场学术实验的“意外曝光”。
2025年9月9日,迪奥(上海)因跨境传输违规遭公安网安部门处罚。调查揭露其未履行出境评估、缺失用户单独同意、未采取加密去标识化措施三项违法事实。此次处罚凸显中国对个...
宏观趋势分析。
目标可出网。
将非涉密数据作为数据资产、生产要素管理起来的同时,清晰划出“数据安全岛”,采取相应控制措施保障数据依法有序自由流动,可以不断增强测绘地理信息数据获取和服务支撑能力...
需要用户交互。
通过多源情报分析研判,我们认为“魔罗桫”属于具有外包性质的 APT 组织,其攻击行动多由本土承包商或个人发起。此类外包型网络攻击具备几个显著特征:攻击成本较低、技术手...
邮储银行组建专项工作组研究制定量子技术应用与风险防控工作推进计划,按照“充分调研、夯实基础、科学规划、试点验证、分步实施”的策略,积极稳妥推进抗量子密码迁移相关工...
2025年人工智能大模型产品漏洞众测结果发布。
本文以数据权益保护的现状及问题为切入点,提出对数据进行分类保护和分层规制的思路,以期为类案处理提供有益借鉴。
微信公众号