经分析,该服务的境内用户规模约为2.9万,共有2017个网站受此漏洞影响,所占比例为6.9%。
本期聚焦在国内个人信息与数据法律法规方面,梳理了国内个人信息相关重要文件、典型案例。
该漏洞可经由触发JavaScript异常引发拒绝服务,或篡改该应用程序源代码从而强制执行攻击者注入的代码路径。
腾讯安全追踪到暴风影音、天天看、塔读文学等众多应用中集成的某SDK存在下载恶意子包,通过webview配合js脚本在用户无感知的情况下刷百度广告的恶意操作。
CLASP的设计目的是为了方便地将安全相关的活动集成到应用程序开发过程中,从现实软件安全开发工作总结出的安全需求集构成了CLASP最佳实践的基础,可以让组织系统地处理那些...
业内人士称,现在在消费信贷申请流程的每个环节,都发现了黑产的身影。
升级到IPv6,这个过程中充满了挑战,但也蕴藏着很多创新的空间。
美空军正在开发的“统一平台”将使网络部队能够共享信息、执行任务规划并提供完成网络任务所需的指挥控制工具等,该系统的最低有效产品已于4月9日交付美军网络司令部并通过了...
本文简要介绍近期几个国外海军电子战项目和装备进展情况。
本文为《互联网个人信息安全保护指南》主要起草人陈长松对指引的若干内容进行解读。
纽约一名18岁的学生起诉苹果公司要求索赔10亿美元,原因是苹果的面部识别软件错误地将他与苹果商店的一系列盗窃案联系在了一起。
赛门铁克宣布加入美国防部旨在向美本土国防承包商提供涉密与非涉密网络威胁情报、信息安全保障最佳实践的网络威胁情报共享项目“国防行业基础网络安全项目”。
本文深入剖析了组织IT和安全战略的关系,提出了安全战略做什么、怎么做、路线图等实践思路,对企业安全建设负责人做好信息安全战略规划和建设整体框架提供了非常好的案例和...
为应对网络安全风险,韩国国家安全办公室发布了首部《国家网络安全战略》,以加强国家网络安全体系建设。
包括耳机在内的音频输出设备可能会给用户带来安全和隐私风险,耳机从来没有被设计用于干扰心脏设备,但却确实可以干扰心脏设备。
Check Point称,近日俄罗斯黑客连续攻击了数个欧洲大使馆,包括欧洲驻意大利、圭亚那、尼泊尔、利比里亚、百慕大、黎巴嫩和肯尼亚的大使馆。
Forrester报告称,到2023年,公司企业在云安全工具上的开支将增长至126亿美元,2018年这一数字是56亿美元,其中主要增长点是公共云原生平台安全。
为最大化日志效益,公司企业必须评估和调适现有过程,以符合当前需求和威胁状况,并考虑记录往往被忽略掉的对IR和威胁追捕价值无限的事件源。
笔者从法律角度分析下电子印章的效力和使用风险,以求使大家更放心地使用电子印章,同时注意降低使用风险,让电子印章更好地完成提高效率的使命。
本文对GDPR下云计算提供商们的新合规要求的分析与评估,可为我国云计算企业的欧盟地区经营业务提供指引,并为我国云计算产业的本国合规实践提供借鉴。
微信公众号