攻击者可以通过dll劫持向nodejs内注入恶意dll,从而执行代码。
数据表明他们更喜欢基于开放标准的解决方案。
“零事故”应该成为千行百业网络安全建设的新目标。
JPCERT/CC的朝长秀诚发布了Lazarus的攻击活动分析报告,并确认了其中针对 Linux 操作系统的恶意软件 YamaBot。
通过蜜罐的数据视角看在野 IoT 僵尸网络活动。
本文主要介绍陆战队6月底发布的信息条令,并总结Berger将军对信息战的言论。
笔者结合参与相关工作的经验,就《数据出境安全评估办法》的主要制度进行解读,并澄清部分常见误解。
本文中总结了太赫兹无人机网络和无人机传感网络(DSN)各种可能现实应用的主要特征,讨论了太赫兹无人机网络和DSN的主要挑战和研究方向,强调了基于人工智能/机器学习的解...
本文旨在介绍美国国防预算的编制流程,以及其数据载体与数据构成的概貌,为美国国防预算研究提供一个简易的指南。
本文从列举信息化项目采购需求管理工作中存在的问题出发,多方面分析问题产生的原因,并提出了对应的建议。
以下梳理了近两年发生的五起真实软件供应链攻击事件,通过案例分析给出应对建议,以便组织更好防范供应链攻击威胁,以免造成严重后果。
广东首例涉人脸识别个人信息保护民事公益诉讼案宣判。
在Robert Sloan和Richard Warner两位教授看来,告知同意困境就好比醉汉在路灯下寻找丢失在远处公园的钥匙...
经济衰退和不确定性大背景下,网络安全堪称最安全行业之一。
维护数据的州政府水资源部表示,所有文件已被加密,无法再被访问。
本文着眼车企与用户的协议及隐私政策,希望通过对条款的梳理说明常见的合规风险,探究解决方案,以彻底消除此类问题,保障用户的权益。
理解如何高质量开展自评估具有重要意义。
GAO发现13家联邦机构没有跟踪员工对非联邦系统的使用,这可能会使机构面临违反隐私规则的风险。
如何走出一条合规、安全、可持续的数据出境业务发展之路是企业“走出去”重点关注的命题。
在网络安全领域,AI虽然可以用来提高安全运营团队的效率和规模,但前提是需要人的高度参与,否则它无法解决大部分的网络安全问题,至少在目前还是如此。
微信公众号