未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
大会以“促进商用密码融合创新 打造数字经济安全屏障”为主题,集聚政产学研用各方,共同探讨新一代商用密码技术与应用发展趋势。
加强新型信息基础设施建设、推进下一代互联网升级演进为主线,以促进IPv6技术演进和应用创新发展、增强IPv6规模部署和应用内生动力。
继美军之后,美国联邦调查局、国税局遭曝光,向私人数据公司购买互联网流量日志,或存在侵犯公民隐私嫌疑。
Cybersixgill基于从深网、暗网和明网中收集的大约1000万份情报,为持续洞察网络犯罪活动和趋势提供了较充分的数据支持。
对风险的管理,是网络安全的终极形态。
加快重点领域网络安全国家标准研制、加强网络安全国家标准宣传培训、着力增强我国国际标准技术储备和竞争力…
当Solr以cloud模式启动且可出网时,远程攻击者可利用此漏洞在目标系统上执行任意代码。
攻击者可绕过 handleException() 并泄漏未清理的主机异常,进而逃逸沙箱实现任意代码执行。
落实网络运行保障措施,坚决避免发生重大安全生产事故,切实提升公众业务安全稳定运行水平。
天津交通运输政务数据系统先进、数据体量巨大、应用场景丰富,但数据管理制度体系建设存在短板。
本文分享的是南方科技大学张殷乾教授的报告——《打造机密计算的安全底座》。
本文试图通过总结以网信部门为主的各监管部门职权及活动的方式,协助企业有序应对监管行政执法领域即将进入的深水区。
坚定信心、长期发展,解决关键安全问题,保障安全“零事故”
以中国学术期刊网络出版总库(CNKI)作为样本文献来源,探索相关研究热点及对其中的代表性文献进行分析,可以回顾梳理“数字法治政府”概念形成过程中的关键问题。
苏宁银行开展以元数据为基础的数据安全分类分级管控工作,依靠数据管控平台数据治理成果(元数据)、数据安全管理平台、数据脱敏工具,开展敏感数据识别、数据表/字段定级...
如何度量多引擎之间的不一致?如何协同处理多引擎的检测结果?
本指南提出了网络数据安全风险评估思路、主要工作内容、流程和方法,提出从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面评估安全风险。
英国提出了人工智能在各部门的开发和使用中都应遵守的五项原则,日后将由各监管部门根据具体情况在该五项原则的基础上对各领域的最佳实践发布指南。
自动化检测框架ExtPrivA。
微信公众号