Nginx 11月6日的安全更新中,修复了三个可导致拒绝服务的漏洞:CVE-2018-16843,CVE-2018-16844和CVE-2018-16845。位于nginx HTTP/2 模块和流媒体MP4模块。
越来越多的CIO和CMO已认识到,加强企业内部的跨部门合作对于推动企业的数字化整合具有重要意义。
安全专家在印象笔记应用程序Windows 客户端中发现存储型跨站点脚本(XSS)漏洞,攻击者可利用该漏洞窃取文件以及执行任意命令。
南大庞明、周志华等研究者将目光对准了无组织恶意攻击,即攻击者在没有任何组织者的情况下单独使用少量的用户配置文件来攻击目标,并提出了对应的解决方案——无组织恶意攻击...
雅虎新闻网本初的一篇报道称,2009年美国间谍机构通联信道泄露,是因为伊朗政府渗入了美国中央情报局(CIA)用于在伊朗和中国等地与线人联系的一系列网站。
全球领先的信息技术研究和顾问公司Gartner调查发现,将数字化计划推进至扩展阶段的亚太地区首席信息官的比例已从2018年的19%上升至2019年的31%。
阿里巴巴安全部与黄牛党之间,经历了2016年的冲突交锋、2017年整体整顿改革、2018年全面反攻,建立起一整套由技术拦截、业务防控、线下配合公安机关的全链路打击黄牛体系。
3种新边信道漏洞攻击绕过CPU从GPU抓取数据。
尽管不够显山露水,但欧洲一直在韬光养晦、暗自发力、扎扎实实地推进,无论是战略、政策、组织机构还是产业、技术均是有目的、有重点地选择方向不断发展着,值得我们学习借...
通过本课题,我们推动攻防领域一些金融行业标准的建立,并形成“攻防兼顾,能力相长”的体系框架,为解决全行业的共同难点提供了可行性路径。
包括物联网漏洞、礼品卡系统漏洞、供应链攻击。
红杉资本全球执行合伙人沈南鹏在“预见互联网未来”论坛上介绍称,中国的风险投资包括红杉中国在内,过去20年投的最多是电子商务。但过去45年,美国红杉在互联网的细分领域,...
为贯彻落实党中央、国务院关于加强全国网络安全和信息化工作有关部署,推进政府网站互联互通融合发展,现就开展政府网站集约化试点工作,制定以下方案。
最高人民检察院检察长张军发言透露,2016年,中国检察机关起诉侵犯公民个人信息犯罪1029人,2017年起诉4407人,2018年1—9月起诉3283人,呈明显增长趋势。
一所公立研究型大学从传统IT治理的非正式范式转型到正式的IT治理结构,从而使IT治理结构达到和学校其他治理结构一样的稳健性,这项成果的迅速取得也让学校的IT决策与学校...
本文以泸州市商业银行对操作风险的监测和计量为例,讲述一个智能化的操作风险管理信息系统,能对中小商业银行治理操作风险提供决策支持解决其操作风险管理和业务快速扩展不...
根据一项调查发现,网络安全和数据隐私对风险管理专业人员来说,几乎与道德职业行为一样重要,当企业与信息安全实践“失控”的第三方打交道时,其承担的安全风险将进一步加剧...
2018年4月,知名供应链风险管理咨询服务公司Interos Solutions发布了《美国联邦信息通信技术中来自中国的供应链漏洞》研究报告,下篇中,主要介绍美国建立SCRM国家战略和协...
2018年11月1日,美国国家内部威胁任务组在司法部长和国家情报总监的共同领导下运作,发布了新的内部威胁计划成熟度框架。
11月7日下午,第五届世界互联网大会“世界互联网领先科技成果发布活动”在乌镇举行。活动发布的15项领先科技成果都有哪些?传播君第一时间为你奉上!
微信公众号