在特定网络条件下,攻击者可通过访问containerd-shim API,从而实现Docker容器逃逸。
为落实《中华人民共和国网络安全法》关于个人信息收集合法、正当、必要的原则,规范App个人信息收集行为,保障公民个人信息安全,国家互联网信息办公室研究起草了本文件。
包括微信电话本、南方航空、少年得到、高途课堂、秒拍、春雨医生等多个APP。
早期WAF技术成果已无法适应如今愈发复杂的网络攻击活动,新一代Web应用程序防火墙已然成为唯一值得信赖的防护方案。
首先让我们回顾一下2020年的关键事件,然后在对2021年金融组织面对的网络威胁做出预测。
安全运行能力体系建设的本质是以系统工程的角度构建基于装备、战术战法、兵力部署的“作战”体系。
主流的公有云Serverless提供商,均有一套自管理的函数运行环境及相应安全机制,这些不同厂商的函数运行环境是否安全也是业界关注的一大问题。
随着全球大量人口转向在家办公,威胁行为者也开始转向。研究表明,在网络安全事件中,近20%的网络安全事件都是由远程工作人员造成的。
英国国会提出《电信(安全)法案》;欧盟委员会发布《欧洲数据治理条例》提案;习近平在中央全面依法治国工作会议上发表重要讲话…
近期,Forrester发布2021年隐私与网络安全预测报告。
近日,一家开曼群岛离岸银行的备份数据发生严重泄露事故。
网络犯罪团伙常常共享代码和技术,国家支持的黑客组织精通欺骗和消痕。网络攻击溯源常采用分析基础设施和黑客所用技术的手段,但其中暗藏很多陷阱,容易导向错误的归因结论...
为维护国家安全、社会公共利益,决定对有关商用密码实施进口许可和出口管制。
腾讯检测发现了一起黑产伪造开源软件官方站点的钓鱼事件。
安全行业的发展有着它内在的规律,安全行业只是处于一个新的历史阶段,带来了新的发展机遇。
陌陌安全总结了一些实际工作中的数据安全相关经验与大家讨论分享,也欢迎各位读者提出符合自身公司特点的方案一起交流借鉴。
新冠疫情依然在持续考验企业安全的韧性,同时也暴露出企业网络安全方面的许多不足。
在此次攻击活动中,蔓灵花组织企图释放执行其常用的下载者进行恶意软件部署,但被QOWL杀毒引擎成功拦截。
自动化安全工具激增产生海量安全警报,开发团队与安全团队各自为战拖慢修复进程,漏洞排序成安全人员最大挑战。可以通过融合DevSecOps的团队间合作、共享安全所有权、自动...
美国现代战争研究所网站发文呼吁美国重视虚假信息问题,并对如何制定相关政策提出建议。
微信公众号