研究人员在一个P2P通信软件组件iLnkP2P发现严重漏洞,全球近200万台物联网设备易受黑客远程控制。
本文介绍了我国态势感知相关的政策与法律法规要求。
本期聚焦在国内个人信息与数据法律法规方面,梳理了国内个人信息相关重要文件、典型案例。
该漏洞可经由触发JavaScript异常引发拒绝服务,或篡改该应用程序源代码从而强制执行攻击者注入的代码路径。
5G未来将会以产业应用为主。与面向消费应用相比,面向产业的应用对安全要求更高,5G需要对产业应用的安全有敬畏之心。
黑客杂志PoC||GTFO最近介绍了一种MD5值碰撞方法,一个文件变出六种格式,都可以正常工作,并且具备各自的意义。
欧盟委员会近日发布了正式版的人工智能道德准则《ETHICS GUIDELINES FOR TRUSTWORTHY AI》(可信赖AI的伦理准则),提出了实现可信赖人工智能全生命周期的框架。
本文清晰展现了数据保护领域的法律逻辑演进脉络,虽然其中有些观点未免稍显极端,但却揭示了包括GDPR在内的欧盟数据保护法在基础法理层面无法自洽的逻辑硬伤以及在实施层面...
在卡巴斯基发现的ShadowHammer攻击行动中,华硕不是唯一一家受到供应链攻击的目标企业,其中至少还有六个其他组织被攻击者渗透感染。
目前APP运营和使用中存在哪些问题?个人用户该如何防范?涉网主体应承担的法律责任是什么?如不履行将承担什么样的法律后果?
本文对数据脱敏的难点与痛点进行了分析,之后提出了脱敏方案实施中的三项关键问题的解决方案。
美国司法部启动了关于“云法案”的全球宣传行动,其关键举措之一就是对外发布了一份关于“云法案”的白皮书。
美国从国家战略层面、行动协调层面,以及威胁响应协调、设施响应协调、情报支撑保障等角度阐述了美联邦政府应对网络事件采取的基本协调机制和战略框架,为应对重大网络事件...
英国信息专员办公室发布《适合年龄的设计:在线服务的行为守则》草案文件,就如何确保在线服务妥善保障儿童的个人资料提供了涵盖16项标准的实用指引。
美国政府近日向外界公布了2020财年预算申请方案,360智库对比进行了数据分析和比对,对其网络安全动向和布局做了概要分析。
本文简要介绍近期几个国外海军电子战项目和装备进展情况。
本文深入剖析了组织IT和安全战略的关系,提出了安全战略做什么、怎么做、路线图等实践思路,对企业安全建设负责人做好信息安全战略规划和建设整体框架提供了非常好的案例和...
本文旨在从五个方面分析产品的网络安全合规要点,为产品的网络安全合规评估提供思路。
对于在美国和欧盟投资的企业,要尤其注意儿童信息保护的如下方面。
一男子被公司解雇后,为图一时痛快而采取极端手段报复公司,最终搭上了自己的前途。
微信公众号