恶意黑客可以盯准可预测错误,寄希望于重定向指令到恶意技能,以便窃取口令信息、入侵家庭网络,甚或将录音发送至第三方。这就是所谓的技能偷占( Skill Squatting )攻击。
为对抗瞬息万变的电磁环境中不断涌现的新威胁和新挑战,世界各国都在积极探索电子战发展的新方向,全面推动电子战能力建设发展。
2019年1月,政企单位被各类病毒攻击的事件数量比2018年12月减少了4.3%,被病毒攻击的政企终端的累计数量比12月减少了4.3%,被病毒攻击的政企单位的绝对数量比12月减少了11....
Adobe ColdFusion的FlashGateway服务存在反序列化漏洞,未经身份验证的攻击者向目标Adobe ColdFusion的FlashGateway服务发送精心构造的恶意数据,经反序列化后可远程执行任...
利用Magellan漏洞,攻击者可以在用户电脑上远程运行恶意代码,还会导致程序内存泄露或程序崩溃。而且由于SQLite被嵌入到数千款应用中,因此Magellan漏洞会影响许多软件。
本文通过对信息化侦查的基本理论,信息化侦查的必要性分析,信息化侦查的现状,以及信息化侦查未来的工作前景为主线进行研究,通过经典案例分析,当前信息化侦查模式与传统...
本白皮书分为四大部分:第一部分介绍了数据资产管理的概述及变革中的数据资产管理呈现出来的特征趋势;第二部分从实践角度出发阐述了数据资产管理的主要内容;第三部分重点...
本文通过理论梳理和实践分析, 归纳总结出中国城市信息化建设的成果和现阶段不足, 并针对不足提出城市信息化建设的未来实践路径。
2月15日,根据微博安全应急响应中心消息以及外媒报道称,国内人脸识别公司深圳市深网视界科技有限公司发生大规模数据泄露事件。
本文介绍了如何体系化、标准化的建设企业安全运营架构。
我国网络安全实战演练包括三种主要模式:桌面推演、预案演习和实战演练。这三种模式都各有其必要性和不可替代的作用,尤其是实战演练,以其震撼的直观性,越来越成为社会和...
研究员发现,Astaroth病毒能够利用网络安全软件中的模块来窃取在线凭证和个人数据。
Okta提供了一种解决企业内部繁杂身份识别与访问管理的方案,即单点登录,Okta的云平台类似一个密码管理器,能够为企业员工和客户提供便利的应用程序访问体验。
通过网络攻防演练,可以加强国家各领域网络安全防范,促进网络空间安全人才培养,提升全民网络安全意识。
专家表示,随着一系列监管政策出台和金融安全消费知识普及,公众风险防范意识明显增强,但一些影响移动支付安全的不良习惯仍需注意避免。
本文介绍了美团酒旅起源数据治理平台的建设与实践。
美国政府问责局于12月13日发布报告提出美国未来战略的四大威胁,分别为:对手的政治和军事进步;双刃技术;武器;重大事件和人口变化。本文将简要介绍报告中威胁美国国家安...
本文选取情报培训领域中的著名的CIA肯特学院为研究对象,根据官方网站公布的数据及文献资料进行梳理,从培训形式、内容、方法等角度进行分析,剖析情报人才培养特点,为情...
本文从水利工程工控系统网络安全等方面进行分析,对水利工程工业控制系统网络安全防护工作进行思考,提出以“风险评估、安全防护、应急响应”为核心的“三位一体”的工控安全防...
美国众议院监管与政府改革委员会的报告称,该数据泄露本是完全可以避免的,是该公司未能完整的给系统打补丁才导致的泄露。Equifax总共犯了34个控制与过程错误导致数据泄露...
微信公众号