未经身份认证的远程攻击者可以构造恶意请求读取目标服务器上的任意文件,泄露敏感信息。
保障数据安全,保护个人信息权益,促进数据依法有序自由流动。
以商用密码算法为主体,实现公钥的安全分发与服务端身份的可靠认证;使用联盟链 Hyperledger Fabric 作为系统的区块链底层平台,对数据通信所用的密钥进行存储与管理,实现...
成功利用该漏洞可修改任意用户密码。
ISO/IEC 24392:2023《网络安全 工业互联网平台安全参考模型》。
确定了2023年工业和信息化领域数据安全典型案例名单,现予以公布。
航空爱好者切莫变为“窃密志愿者”。
达到RCE需目标开启S1服务。
基于XDR构建统一安全运营中心,整合已有的安全产品/安全能力、SIEM/SOC、威胁情报、遥测数据等分散元素,缩短从检测到响应的时间,成为最可行的方向,被视为安全的未来。
对促进和规范数据跨境流动规定进行了解读。
主要介绍重庆在数据要素市场化方面的五种做法,形成的五方面显著特点,以及对全国数据要素市场化的五点启示。
美国智库阿斯彭研究所发布《用人工智能展望网络未来》报告。
本文从心理学、行为学、脑科学等角度探讨员工安全意识教育与企业安全文化中的奖励与惩罚。 到底是正向激励(物质或情感层面的“胡萝卜”),还是负向激励(物质或情感层面的“...
AI军事应用的发展前景仍算不清晰,还有许多待思考和回答的问题。
克里米亚危机后,传统军事威胁回归欧陆,德国综合安全观“防御性”与“韧性”融合并重。
进火车站被刷脸,她把铁路公司告了。
本文拟对这一份合规审计报告进行梳理与解读。
报告就美国核战略姿态调整、主要核威胁国核力量感知、核工业基础设施及非核力量建设等方面提出建议。
我们将揭示七个网络安全成本陷阱,即便是经验丰富的CISO也未必能完全躲过这些陷阱。
涉及量子技术、自主系统和机器人技术、人工智能和先进制造等。
微信公众号