利用此漏洞最低限度可以导致越权访问任意Exchange用户的邮件信息,结合特定的场景和其他安全问题可能实现权限提升。目前,漏洞相关的技术细节和利用程序已经完全公开,验证...
20世纪后期以来,我国逐渐构建了以政府部门、公益部门、私营部门和公众为参与主体的数字政府治理平台,这一治理平台的建构及优化能够有效打破数字政府治理主体之间及这些主...
安全公司发现,谷歌的Chrome浏览器、WebView和Android的Chrome标签显示了有关运行它的设备的硬件型号,固件版本和安全补丁级别的信息。Google于2018年10月针对Chrome v70发...
爱因斯坦计划是一个庞大的入侵检测、防御系统,它通过部署在联邦政府网络出口和某些与联邦政府网络相连的运营商网络出口,达成监控联邦政府网络出入站流量,及时发现恶意行...
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
当前我国网络空间安全内忧外患严峻局面仍未扭转,美国始终把持我“网络命脉”,窃取我核心数据资产。当务之急是以习近平新时代中国特色社会主义思想为指引,强化军民融合深度...
随着国际上加大打击恐怖主义,网络恐怖主义转向暗网环境,给国际社会和国家安全带来新的风险。对此,应从网络技术、社会舆论、执法监管、国际合作 4 个方面提升对暗网恐怖...
文中描述了关键信息基础设施安全态势感知的技术要素,介绍了关键信息基础设施安全态势感知的技术实现原理,探讨了如何通过关键信息基础设施安全态势感知系统协助完成工业企...
美国国家标准与技术研究所(NIST)推出风险管理框架(RMF) 2.0 更新最终版,为公司企业定义及管理风险提供全新详细指南。
攻击者可以远程干扰充电过程,从而导致电动汽车没有足够的燃料。另一种是操纵充电过程,使这个充电过程能够持续产生最大的电流。
美国军方正不顾一切地试图在人工智能领域占据一席之地,美国国防部官员相信,AI将在未来的战争中帮助美国取得胜利。美国国防部正制定新的战略,以便在一场新的战斗中抢占先...
本文总结了美国、欧洲(欧盟,英国和法国,不包括其他欧洲国家)和中国政府发布的人工智能重要文件和发展规划,仅供学习参考。
全书分“总论”和13个“专题”两大部分,并首次尝试在专题部分中新增领域年度热词,全面分析了信息与电子领域近期至2018年度的科技发展情况,综合阐述了世界信息与电子领域科技...
“中国IPv6产业发展研讨会”在京召开,与会专家围绕下一代互联网发展态势、我国IPv6发展情况、IPv6标准与知识产权问题、IPv6安全问题,以及IPv6规模部署的下一步工作等议题进...
各国政治家、专家学者一致认为,只有在应对现有和未来威胁方面进行国际合作,人类社会和各国才能保障网络环境的持续运作和安全。
蔓灵花(BITTER)是近几年针对我国境内目标进行攻击活动的最活跃的APT组织之一,意在攻击军工、能源、政府等敏感目标而窃取资料。10月底,研究员再次捕捉到了疑似该组织对...
在未来网络空间的攻防战场上,竞争对手极有可能将供应链攻击作为一种战略性武器掌握更多主动权。只有做好对于攻击的提前研究和全局思考,以及基于“攻、检、防三位一体”的防...
本报告深入解读量子信息技术概念原理、关键技术、应用现状、产业发展、问题瓶颈和未来发展趋势,并提出相关策略建议。
2018年9月,多国政府及跨国组织之间的网络安全合作活动持续开展,盟友国家网络空间军事组织加强合作。
在.NET框架中,对象可以序列化并存储在剪贴板的数据对象中、这些对象可以在粘贴时自动反序列化。与任何其他反序列化问题类似,当攻击者在剪贴板中创建任意对象时,可以利用...
微信公众号