攻击者利用该漏洞,可在未授权的情况下远程执行代码。
本文梳理中国的相关规定,比较各法域对于企业进行商业性信息推送的合规要求,以为合法地发送商业性信息提供有益参考。
Verizon:2021年数据泄露的主要原因是Web应用程序攻击、网络钓鱼和勒索软件,其中85%涉及人为因素。
5月,美国网络安全市场的并购热度持续上升,发生了35例网络安全并购。
美国总统拜登签署《提升国家网络安全的行政令》;美国参议院引入最新制华法案《2021美国创新与竞争法案》;数据安全法草案将进行第三次审议…
本文对DevSecOps的定义、优势、应用原则进行了梳理,并介绍了文件中强调的软件供应链和软件工厂概念。
日本内阁秘书处内阁网络安全中心(NISC)与5月13日的第28次会议中发布了《下一个网络安全战略纲要》、《网络安全研发战略(修订版)》、《网络安全委员会倡议》。
在2021年5月27日举办的“工业互联网安全‘领航’计划启动大会暨第一次全体会议”上,中国信通院安全研究所陈杰博士对工业互联网企业网络安全分类分级管理服务平台与自动化技术...
本文将深入介绍对网络安全专业人员最有价值的 10 项网络安全认证。
该报告披露了该中心针对中俄的系列兵棋推演情况,进一步加深了美国对“技术—认知对抗”的认识,由此推导出的四项关键应对措施值得引起注意。
浅谈征信业的几个小误解。
App 在收集使用人脸信息时存在违规现象,安全隐患较多。总的来看,存在六个方面问题。
2021年5月28日,美国防部公布了2022财年国防预算申请文件,其中104亿美元用于网络安全、网络空间作战、研发等活动。
开源软件是供应链攻击重点,我国亟需构建多层次的软件供应链安全风险发现、分析、处置、防护能力,提升安全管理水平。
本文针对我国关键信息基础设施保护现状,结合美国关键信息基础设施保护经验提出5点启示建议。
基于对“卓越的电信基础设施是任何数字转型的核心”这一命题的认识,东盟层面力图“质、量并举”,构建了覆盖通信基础设施投资、建设、应用全生命周期的基础设施行动。
香港警方进行钓鱼演习测试企业对电子邮箱攻击的敏感度及警觉性,结果发现有近七成公司至少一名员工中招。
云管平台的技术架构、实现相关技术的先进性和合理性对于平台的落地有着重要意义。
当前,我国网络安全产业正在进入“快速成长期”阶段,认真分析“十四五”规划纲要中对网络安全产业发展的指导思想,并加以落实,对今后一段时期我国网络安全产业发展行稳致远意...
勒索软件制作者开始关注攻击成本和攻击效率,勒索软件的攻击方式从最初的广撒网寻找目标逐渐地变成对有价值的攻击目标进行定向勒索。
微信公众号