2022年虽看似重要立法没有2021年密集,但回顾一年来的实践情况,2022年企业所面临的数据合规实施压力可能更大。网络安全与数据保护领域的内涵不断丰富,监管边际也在不断延...
攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
该法案向国防部拨款8167亿美元。
本报告基于对重点零信任供应侧企业的调研结果,从零信任发展呈现的趋势展开,对我国零信任的发展趋势与供应侧的零信任生态进行观察和分析。
本文是“十大”年终系列文章的第一篇“十大事件”。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
2022年以来,世界网络强国发布涉网络空间战略政策文件,对国防网络建设进行顶层设计和部署。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
全面接管,聚力抗击,共同应对网络攻击。
我国正式宣布建立个人信息保护认证制度,是对数据安全认证制度的进一步完善。
故障情况、问题分析和改进措施进一步说明。
关于打击为犯罪目的使用信息和通信技术全面国际公约的总则、刑事定罪条款及程序措施和执法条款的合并谈判文件。
以应对信息技术系统向PQC迁移的风险。
论文提出了基于Unicode编码的文本对抗攻击方法,可在产生人类不可察觉的扰动的基础上,实现对多种NLP模型检测任务的绕过,并通过实验验证了攻击效果。论文发表于国际网络安...
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
本文总结了一份包含四个关键步骤的CI/CD应用安全防护清单,以及相关的安全工具和策略。
本文讨论了《个人信息保护法》的出台对邮政业数据安全的影响,介绍邮政业特点与数据安全问题
Zerobot是一种基于Go的僵尸网络,主要通过物联网和Web应用程序漏洞传播。
OpenAI 发言人证实,该公司正在研究水印,并且表示其政策规定用户应该“以一种任何人都不会合理地漏看或误解的方式”清楚地指出哪些是人工智能生成的文本。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
微信公众号