该漏洞与Apache Log4j RCE漏洞CVE-2021-44228漏洞的根本原因相同,即JNDI 远程类加载。
本文总结了2021年下半年勒索软件赎金快速增长的趋势,并列出了10次影响最大的勒索软件攻击,包括Kaseya、埃森哲和及零售商MediaMarkt事件。
英国政府发布《2022年国家网络战略》,以强化英国的网络空间安全、保护和促进网络空间利益。
外媒darkreading总结了2021年七大网络安全事件,其中包含数据泄露、攻击和漏洞等,公开暴露的 Log4j 漏洞为年度影响力最大的安全威胁。
上海市人民检察院通报2021年本市网络犯罪检察工作总体情况,发布《上海网络犯罪检察白皮书(2021)》(下称“《白皮书》”)和十大典型案例。
网络安全领域配套规则逐步明确清晰,为网络安全相关工作提供了确定的指引。
该报告可帮助战略决策者和政策制定者、政府及公司详尽了解最新的网络安全威胁,而且可针对性地开发技术予以解决,可作为国家网络空间战略发展的政策制定和技术发展的重要参...
这种传感器的明显漏洞,其后果和影响远远超过了Log4shell漏洞。
据数据统计,共有近2.2亿人受到以下十大数据安全事件的影响,其中三起泄密事件发生在科技公司,四起涉及敏感记录的泄露。
将面向公共通信和信息服务、能源、交通、水利、应急管理、金融、医疗、广播电视等重要行业领域网络安全保障需求,从云安全、人工智能安全、大数据安全、车联网安全、物联网...
本文针对控制系统中的终端主机的安全及防护实践进行概述。
美国参议员克里斯·范·霍伦向商务部表达了他的担忧,称一家中国电话制造商可能会将美国消费者、公司甚至国家安全数据置于危险之中。
本文将通过厘清全球数据安全治理问题的缘由、内涵及特征,围绕所涉核心议题,深入剖析全球数据安全治理的政策实践以及面临的主要挑战,并就中国如何进一步完善数据安全治理...
两年时间中,我国多项网络安全法律、行政法规正式施行,对使用商用密码保障数据安全、个人信息和系统安全提出更高要求,为商用密码创新和应用提供广阔空间。
本文介绍了不同的数字水印算法和方法在物联网信息安全中的应用。
作为一种新的漏洞评估方法,SSVC的特点主要体现为三个“面向”:面向供应链、面向决策结果、面向实践经验。
本文重点关注天基量子通信这一新兴领域的快速发展。首先探讨了完全运行量子网络的应用,提供了每种应用的最新状态,接下来回顾了星基量子通信这一新兴领域的进展,重点介绍...
针对业内长期猜测,总结了安审办法的几个结论和认识。
金融机构数据外采茫然无措,涉外数据的量化分析工作面临重新解构。
银行保险机构不得将信息科技管理责任、网络安全主体责任外包;定期对外包活动进行网络和信息安全评估。
微信公众号