Meta公司创建新的“十阶段在线操作杀伤链”。
电子邮件服务器检索和处理电子邮件时(例如在预览窗格中查看电子邮件之前)会自动触发漏洞。
发布《新时代的中国网络法治建设》白皮书,有利于国际国内全面了解中国网络法治建设的情况。
美国防部发布2023年至2027年网络劳动力的路线图。
公安机关依法严厉打击侵犯公民个人信息犯罪。
可访问目标服务的攻击者利用此漏洞可能在服务提供方上执行恶意代码。
继续投资网络安全相关项目,保障国家免受恶意网络攻击,同时提高国防工业基础和国防部的网络安全保护标准。
经过身份认证的本地攻击者可通过在目标系统上运行特制程序利用此漏洞来获得 SYSTEM 权限。
万物智联安全为基,OpenHarmony技术峰会分论坛聚焦安全与机密计算。
本文阐释了医疗行业中数据去识别化技术及其与个人信息保护、人工智能和连接设备运用之间的关系,以探讨医疗健康行业中个人信息保护与数据共享的两全之策。
零信任可以有效处理端到业务的安全接入、应用访问安全和数据流转安全;基于安全DNS流量分析能识别出90%以上的恶意行为的特性,可以对所有流量的访问做解析,利用隐藏、混淆...
数据安全政策高需求遭遇防护能力的现实短板。
谷歌安全发现,安全绕过正成为网络攻击的新趋势。厂商虽然频繁发布针对性补丁,但由于修复范围不足,导致恶意黑客仍有机会迭代并发现新的攻击变种。
2023年3.15之前,再次呼吁企业严把安全关,避免成为下一个“热搜对象”。
本文聚焦与网络犯罪中的移动赌博诈骗。基于真实数据,挖掘移动赌博诈骗的操作方式和完整的欺诈流程链条,揭示了公共在线应用程序生成器被滥用来开发赌博诈骗应用程序的现象...
开源服务管理平台 Nacos在默认配置下未对 token.secret.key 进行修改,导致远程攻击者可以绕过密钥认证进入后台。
Palo Alto Networks报告数据显示,企业组织目前平均需要使用30种以上的安全工具来构建云应用的整体安全性,其中有1/3的产品专门应用于云安全。
随着SOME/IP的出现,SOME/IP应用程序的漏洞检测变得至关重要。
赋予美国政府新的授权。
良好的备份是业务连续性的基础,但如何知道自己的备份是个好备份呢?您怎么知道自己的备份在需要的时候是可用的?
微信公众号