经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
公安一所以CTID平台为先导建设国家网络身份认证基础设施工程,有效解决个人信息过度采集留存问题.通过国家网络身份认证基础设施,优先向政务和强制实名制领域提供网络身份认...
探索有利于数据安全保护、有效利用、合规流通的产权制度和市场体系,完善数据要素市场体制机制。
工信部网络安全威胁和漏洞信息共享平台车联网产品安全漏洞专业库(CAVD)正式上线漏洞公开模块,不定期发布车联网产品安全通用漏洞。
美国负责出口执法的助理部长马修·S·阿克塞尔罗德2022年11月14日的发言讲话全文翻译。
垃圾短信的数量正在不断增加,而通过“以骗制骗或者整蛊诈骗”的手段进行反击的人数也在增加。
本文将简述Sliver的使用及与CobaltStrike等老牌后渗透工具进行对比,看一看Sliver的优缺点。
鉴于该漏洞影响范围极大,且已监测到在野利用,建议客户尽快做好自查及防护。
知情人士透露,行程卡只是查询平台,并不存储任何用户信息。
本文将针对《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》6.6.1 App接入第三方应用章节进行解读,并举例分析App接入第三方应用时应满足哪些要求、注意哪...
12月13日0时起,正式下线“通信行程卡”服务。
作者设计了一种用于可大规模被动识别设备的IoTFinder系统,通过对分布式被动DNS进行数据收集,可识别位于NAT之后或分配IPv6地址的IoT设备。
南橘北枳,并不是每一个硅谷的业务模式都适合中国。
《网络安全法治社会建设专题报告》总结十二大结论,并形成五点共识。
今年的报告强调了NSA通过强大的合作伙伴关系扩展网络安全解决方案的能力,从而提高了速度和敏捷性。
本文提出基于区块链和知识图谱技术的军事智能系统架构,对目前建设应用存在的困难和领域发展动向进行了展望。
研究员监测到一起未知家族恶意样本利用 Vacron NVR RCE 漏洞传播的事件。
通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
强制网络安全指令的“第一把火”效果并不太好。
探讨元宇宙的未来发展愿景,分析当前技术发展阶段及应用案例,梳理产业相关架构,并探讨企业应对之道。
微信公众号