攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。
"OWASSRF"漏洞利用链绕过了之前Microsoft为"ProxyNotShell"提供的缓解措施。
故障情况、问题分析和改进措施进一步说明。
论文提出了基于Unicode编码的文本对抗攻击方法,可在产生人类不可察觉的扰动的基础上,实现对多种NLP模型检测任务的绕过,并通过实验验证了攻击效果。论文发表于国际网络安...
全面接管,聚力抗击,共同应对网络攻击。
POLITICO对联邦记录的调查核实,对供电设备的物理和计算机攻击达到至少自2012年以来的最高水平,今年截至8月底报告的101起。
2022年安全架构总结以及2023安全方向展望。
我国正式宣布建立个人信息保护认证制度,是对数据安全认证制度的进一步完善。
2022年虽看似重要立法没有2021年密集,但回顾一年来的实践情况,2022年企业所面临的数据合规实施压力可能更大。网络安全与数据保护领域的内涵不断丰富,监管边际也在不断延...
该法案向国防部拨款8167亿美元。
本文是“十大”年终系列文章的第一篇“十大事件”。
关于打击为犯罪目的使用信息和通信技术全面国际公约的总则、刑事定罪条款及程序措施和执法条款的合并谈判文件。
以应对信息技术系统向PQC迁移的风险。
云原生安全,云安全的下一个角力场。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
本文总结了一份包含四个关键步骤的CI/CD应用安全防护清单,以及相关的安全工具和策略。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
本文讨论了《个人信息保护法》的出台对邮政业数据安全的影响,介绍邮政业特点与数据安全问题
本文很大程度上可以视为笔者对2022年隐私技术实践发展的思考的总结。
零信任是网络安全最重要、最前沿的一个理念,NIST标准的发布对零信任领域发展有着非凡的指导意义。
微信公众号