JumpServer 远程代码执行漏洞(CVE-2024-29201)、JumpServer 后台模板注入漏洞(CVE-2024-29202)。
基于智慧机场物联网三层架构,详细分析了其感知层、网络层和应用层的构成及特点,归纳了物联网在智慧机场空侧、航站楼和陆侧的典型应用场景,全面分析了智慧机场物联网面临...
通过分析总结当前IP网络测试技术的研究及现状,对面向网络5.0新型网络体系的测试评估技术产生进行思考和展望。
应有针对性地强化运维人员的保密管理,消除失泄密隐患。
需要交互。
具有低权限的相邻网络的攻击者可通过管理界面访问 NSIP、CLIP 或 SNIP后利用CVE-2023-6548在系统上执行代码;未经身份验证的远程攻击者利用CVE-2023-6549可以造成系统拒绝...
从政策规范、技术应用、建设实践三个角度梳理了2023年中国高速公路信息化的发展情况。
印度制药巨头阿尔肯实验室子公司部分员工的企业邮箱遭入侵,导致旗下一家子公司向欺诈分子转账5.2亿卢比。
提出了网络5.0安全可信体系架构及实现机制,论述了网络5.0安全可信典型关键技术,介绍了当前业界已经开展的相关实践。
未经身份验证的远程攻击者可以利用该漏洞构造恶意请求导致远程代码执行。
讨论网络安全初创企业的四个困境,以及它们对安全创始人和整个行业的意义。
数字世界日益推动人类变得更加人性化,那些懂得做人的真谛的人将在这个新世界中将拥有更多的可能性。
提出了基于智能化编排的网络安全事件响应架构组成要素、关键技术及业务处理流程,为新型数字化基建业务网络安全运维提供相关借鉴。
因其现阶段建设重点为传输层和跟踪层,本文对这两层的建设进展进行梳理,供参考。
作者对未来战场及其对指挥控制的要求进行了深入而客观的分析,提出的设想具有独到见解,对相关研究具有很好的启发作用。
《数据出境安全评估办法》等国家相关法律法规完整地规定了跨境数据安全评估的相关要求,保障了数据出境场景下的数据合规需求。
从自然语言大模型、视觉生成技术、多模态生成技术3个方面介绍数字内容生成技术,从生成文本检测、生成图片检测、生成音视频检测3个方面介绍数字内容检测技术,从利用事实信...
攻击者可利用忘记密码功能,构造恶意请求获取密码重置链接,从而重置目标用户密码并实现账号接管。
美国政府相继推出的网络安全战略既具有延续性,又存在显著差异,其背后反映出美国对网络空间、自身实力地位与安全威胁的认知演化。
对“东数西算”工程安全防护能力建设面临的体系化布局、统筹组织推进、统一标准规范等若干问题进行了分析,在此基础上提出了构建全国一体协同的数据安全防护体系建设思路。
微信公众号