本文分享的是蚂蚁天穹实验室安全专家陈耀光的报告——《面向序列变异的数据库Fuzzing技术》。
奇安信威胁情报中心基于Nitrokey文章原文和各方讨论文章整理出此次事件的前因后果,然后使用Android设备在真实环境进行测试验证,最后对此事件的可能影响给出我们的看法。
硅谷资深安全投资人的前沿洞察。
未经授权的攻击者可以执行 setuid文件,导致权限提升。
网络防御矩阵提供了一个现成的结构来叙述故事的两面性,向利益相关者展示哪里的安全是强大的,哪里需要额外投资。
产品供应商和NIST的漏洞评分不尽相同,令安全团队不知道该信哪个。
本次会议定向邀请了来自互联网、汽车、金融、房地产、快消品的800余家企业数据安全管理人员近1200人参会。
本文将就企业应对《个人信息出境标准合同办法》的相关焦点问题进行解读,并结合我们的跨境项目经验,为企业提供具有针对性的实操应对方案。
以下对这三种合规路径对比展示,供大家交流学习。
未经身份认证的远程攻击者利用此漏洞向系统发送恶意数据,可能执行任意命令。
聚焦APP安装卸载、服务体验、个人信息保护、诉求响应等,针对性提出改善用户服务感知的12条措施。
《办法》施行将满6个月,数据出境需依法申报评估。
以维护数据安全、保护个人信息和商业秘密为前提,安全有序推进公共数据授权运营试点工作。
话费慢充,暗藏什么玄机?这业务多少带点“灰色”…
本文分享的是香港科技大学计算机科学与工程系的博士后研究员黄河清的报告——《路径裁剪辅助的定向模糊测试》。
攻击面管理谁家强?
让众多顶级美国安全公司困惑,让美NSA、CISA大爆粗口的APT攻击内幕...
本文分享的是华中科技大学副教授慕冬亮的报告——《辅助持续内核模糊测试的高效崩溃分类研究》。
公募基金对于自身数字化战略的制定,应当坚持问题导向、自上而下、企业级三个原则。
本文将结合国家网信办于2月24日公布的《个人信息出境标准合同办法》,梳理MRCT数据跨境传输路径及医药研发企业数据合规管理要点,以期为企业合规开展数据跨境传输提供借鉴...
微信公众号