攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
故障情况、问题分析和改进措施进一步说明。
论文提出了基于Unicode编码的文本对抗攻击方法,可在产生人类不可察觉的扰动的基础上,实现对多种NLP模型检测任务的绕过,并通过实验验证了攻击效果。论文发表于国际网络安...
全面接管,聚力抗击,共同应对网络攻击。
2022年虽看似重要立法没有2021年密集,但回顾一年来的实践情况,2022年企业所面临的数据合规实施压力可能更大。网络安全与数据保护领域的内涵不断丰富,监管边际也在不断延...
该法案向国防部拨款8167亿美元。
本文是“十大”年终系列文章的第一篇“十大事件”。
关于打击为犯罪目的使用信息和通信技术全面国际公约的总则、刑事定罪条款及程序措施和执法条款的合并谈判文件。
以应对信息技术系统向PQC迁移的风险。
云原生安全,云安全的下一个角力场。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
本文总结了一份包含四个关键步骤的CI/CD应用安全防护清单,以及相关的安全工具和策略。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
本文讨论了《个人信息保护法》的出台对邮政业数据安全的影响,介绍邮政业特点与数据安全问题
本文很大程度上可以视为笔者对2022年隐私技术实践发展的思考的总结。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
Okta披露其私有GitHub存储库本月遭到黑客攻击,源代码遭泄露。
密码行业迎来数字化+合规+信创三重共振历史机遇。
计划旨在推进美4月发布的《太空服务、组装与制造国家战略》,落实美2021年提出的《太空优先事项框架》。
微信公众号