ZipArchive 库没有安全的处理 Zip 包中的软链接,存在路径穿越漏洞。
28日上午,有网民发帖称售卖华住旗下所有酒店数据,包含姓名、身份证号、家庭住址、开房记录、消费金额、卡号等信息,共66.2G,约5亿条公民信息。
NDAA2019大幅度增加网络安全预算支持,体现出更明确的网络威慑路径,更聚焦的战略对手,更全面的防护举措,是观察和分析特朗普政府网络安全政策动向的一个重要窗口。
随着联网技术走进千家万户,恶意黑客也能利用这些创新干坏事,我们需要加强认识,提高警惕。
为进一步健全本市公共互联网网络安全突发事件应急机制,提升应对能力,我局根据《中华人民共和国网络安全法》《国家网络安全事件应急预案》《公共互联网网络安全突发事件应...
当前网络安全领域中,机器学习已经在发挥作用了。本文将列举机器学习的9大企业安全用例。
本章介绍公司之间数据共享和重复使用的障碍。在本研究框架内得出的调查结果与通过对已经参与B2B数据共享的选定公司的访谈所收集的信息,以及在网络研讨会期间收集的见解均...
美国哈德逊研究所近日召开了一次专题讨论会,主题是“成功军事云的需求:最佳实践、安全性和创新”。本文介绍了与会者在会议期间讨论的主要问题。
让所有这些各不相同的实体协同一致地工作需要一点精心细致的努力。而恰当地加强此类多样化云环境的安全,本身也存在诸多挑战!每个供应商都有各自的策略和网络安全措施。但...
因泄露俄罗斯黑客试图入侵美国选举投票系统的机密报告,前NSA翻译被判63个月监禁。
身份认证与访问控制是构建系统安全架构的第一道关卡,也是核心,而一体化零信任架构是发展趋势,也将成为云计算和大数据等新技术平台安全的基石。
美军对其云计算是如何提安全性要求的,遵守什么原则,对信息如何分级,如何对各类基础设施进行风险管控?本次为大家献上一份珍贵资料:《美国国防部云计算安全要求指南》。
对于容器安全性,有许多开源工具可以帮助开发者避免遭遇安全问题,本文介绍了 9 个实用的 Docker 安全工具。
据《快公司》杂志报道,美国短租平台Airbnb日前针对纽约市颁布的一项新法规,起诉了纽约市政府,指控后者违法迫使自己提交手中的房东数据信息。
本文为量化派安全总监在数据安全建设实践中一些的思考和经验,希望对数据安全建设感兴趣的朋友有一些指导和帮助,同时也是对自己的总结。
中国数字经济百人会依托中国电子学会的专业研究团队,深入分析全球各国数字经济主要战略,调研走访在数字经济领域具备领先水平和突出能力的典型企业,系统梳理了国内外顶尖...
UA可以确保面向全球互联网用户呈现统一而又积极的体验,不仅能够创造重大的经济机遇,也可以为接纳下一个十亿级互联网用户提供可能性。
目前全球都在强调一件事情,就是“隐私能力”的建设,从技术层面来说,也有人称为“隐私强化技术”(Privacy Enhancing Technologies, PETs), 而相关特定的技术概念,包括数...
为应对大数据时代背景下的个人信息保护困境与挑战,全球个人信息保护立法进程快速推进。随着信息技术快速发展,经济利益的驱动,以及制度内因和客观外因相互结合,导致侵犯...
在这篇文章中,我们将涵盖隐私领域四个方面的最新实验和研究:1、隐私型代币,2、智能合约隐私,3、隐私基础设施,4、隐私研究。
微信公众号