远程攻击者能够规避安全验证,通过后端接口执行文件的任意读取和删除操作。
五大初创生态区域对比。
“乌克兰IT军队”设立三大内部团队并不断改进网络攻击技战术。
《网络安全技术 信息系统灾难恢复规范》《数据安全技术 政务数据处理安全要求》,
未经身份验证的攻击者可能利用此漏洞在防火墙上以root权限执行任意代码。
境外间谍情报机关窃取我稻种及制种技术、境外企业窃取我稀土领域国家秘密…
车联网在加速汽车产业变革重塑的同时,带来了复杂变化的新型网络安全环境和安全风险挑战,对网络安全保障能力和体系建设提出了更高要求,迫切需要从技术、标准、管理、产业...
本文基于大型商业银行基础设施用户管理真实情况,深入剖析用户管理工作的痛点、难点,探索如何提升用户安全管理水平,以进一步完善信息安全防护体系。
美国DISA计划在国防部和海岸警卫队推广“雷穹”零信任网络安全架构。
交通运输部路网监测与应急处置中心副主任王刚作题为《智慧扩容,韧性提升——路网运行数字化转型思考》的主旨报告。
Linux压缩工具xz-utils存在恶意代码植入漏洞,可被恶意利用实施网络攻击。
发现并查处了一批典型网络安全案事件,对多家不履行网络安全保护义务和数据安全保护义务的单位依法予以处罚。
将其正式命名(升级)为APT44。
分享了对于推动数据要素发展的相关思考。
明确的目标、关键里程碑和时间表,以实现保护欧盟公共管理部门数字基础设施及其他关键基础设施服务的目的。
此次峰会将以去年11月在英国布莱切利公园举行的人工智能安全峰会上达成的《布莱切利宣言》以及相关协议协议为基础,讨论人工智能安全问题,解决最先进的人工智能模型的潜在...
OWASP发布了“十大开源软件风险”TOP10清单,并针对每种风险给出了安全建议。
奢侈产品的现实情况就是,富人买很多,普通人买不起也用不上。
本文首先解读了《实施方案》的关键内容,并分析了工业领域数据特点和工业数据分类分级方法,并对工业领域数据安全治理提出若干建议。
根据PCSA安全智库经验&研究院多年的一线调研和追踪,95%以上大中型数字化组织存在的长期共性问题和顽疾是相同的。
微信公众号