成功利用漏洞的攻击者可以读取 Tomcat所有webapp目录下的任意文件。
本文根据RSAC 2020趋势报告、创新沙盒产品的简介和部分会议报告,结合作者在应用安全领域的认知,为大家总结了四大应用安全技术新风向。
美国联邦贸易委员会发布《2019年隐私和数据安全报告》,介绍了过去一年FTC在消费者隐私保护和数据安全方面所开展的工作。
DevSecOps是近几年RSAC上的热点话题,本文对近几年DevSecOps战略框架的发展做了系统梳理,并分享了实践经验。
本篇主要介绍基于SOC机器学习检测平台的时间序列建模的一个场景:数据汇聚检测。
SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
全球SIEM厂商最新点评,文章内容超出报告本身,融入作者个人观点。
2020年1月,境内感染网络病毒的终端数为近143万个,境内被篡改网站数量为30,651个,境内被植入后门的网站数量为9,356个,CNVD收集整理信息系统安全漏洞1,047个。
Facebook指控OneAudience付费让开发人员在他们的应用上安装恶意SDK,之后再利用这些应用以不正当的手段获得Facebook平台上的用户数据。
业务连续性建设非一日之功,我们应意识到业务连续性活动中因缺少对网络安全方面的准备和考量而造成二次伤害的可能性和严重性。
目前网络安全风险不断向工业领域转移,安全形势愈加复杂,风险日益加大,工业互联网正在成为网络安全的主战场。
第五代移动通信(5G)将使全球移动通信行业和经济社会格局迎来一场翻天覆地的革命,其不仅将提供百倍的高速数据流量增长、低延迟和无处不在的连接、前所未有的可靠性,还将...
从人工智能到虚拟现实以及个性化消息传递等多种新兴技术的交汇,为“侵略者”改变基本的社会现实提供了支持,虚拟社会战争可能涉及多种技术的任意组合,其潜力肯定正逐渐显现...
本次A+轮融资由北京车联网产业发展基金领投,A轮投资机构华登国际持续跟投。
法国战略研究基金会对“作战云”进行了系统性的研究,并在2019年12月发表了报告《‘作战云’:未来空中作战系统的关键要素》。
基于长期的分析整理,本文公开一波持续几年的定向攻击活动及背后的团伙,值得分享到安全社区以增进我们对地缘政治背景下的网络行动的理解。
深信服45.9亿、启明30.8亿、天融信24.3亿,头部企业增速不减。
太空司令部专注于保持太空优势,并将整体太空能力整合到多域作战中。作为新的联合作战司令部,太空司令部也承担相应的网络攻防职责。
云溪科技CEO张斌表示,云溪科技已得到数位信息安全行业人士认可,并获得其600万天使轮融资。
JIE将美军信息环境建设导向从“网络”转向“数据“为中心,要求任意设备任意时间任意地方满足联合作战需求,对企业安全体系建设具有重要借鉴意义。
微信公众号