本文件就建立联邦漏洞披露框架、正确处理漏洞报告以及沟通漏洞的缓解和/或修复提出了指导建议。
俄罗斯联邦安全局、国家CERT、卡巴斯基昨日分别发布消息,披露了一起针对俄iPhone用户的网络间谍事件。
当嵌套在至少五个组中的公共项目中存在附件时,未经身份验证的恶意用户可以利用该漏洞读取服务器上的任意文件。
本文只简要介绍了部分议题,完整、详细的内容请查看官网或者联系作者。
包括Apple WebKit 缓冲区溢出漏洞(CVE-2023-32409)、Apple WebKit 释放后重用漏洞(CVE-2023-32373)、Apple WebKit 敏感信息泄露漏洞(CVE-2023-28204)。
美国安全公司CrowdStrike称,近一年来针对VMware ESXi vSphere的攻击越来越频繁;越来越多的网络犯罪团伙意识到,缺乏安全工具、接口缺乏充分的网络分段以及被实际利用漏洞...
在泛微E-Cology9部分版本中硬编码第三方登录密钥,攻击者可以利用该密钥计算出特定参数值,从而伪造任意用户接管泛微E-Cology。
中国电子云和IDC中国联合编制《2023中国数字政府建设与发展白皮书》。
结合我国近年来数据合规监管趋势以及企业数据合规面临的挑战,从数据分类分级、数据源合规以及企业数据合规能力体系等角度提出企业在新形势下的数据合规思路。
Gmail用户启用谷歌暗网报告功能后可以扫描暗网查找其电子邮件地址、姓名、地址、社会安全号码等个人信息是否泄露。
公司声称一个已知的勒索软件犯罪组织试图破坏Dragos的安全防御系统并渗透到内网加密设备。
笔者在深入调研行业现状、总结梳理信息科技外包风险与挑战的基础上,尝试提出了可行的应对策略与发展建议。
探析一下大模型时代AI对网络安全的影响。
根据美国密码法律制度的基本结构,本文主要从密码出口管制、民用密码管理和政府密码管理三个方面对其进行介绍和分析。
乘数字经济之东风,顺智能转型之大势。
该黑产团伙使用多种途径传播恶意程序,短时间内针对国内用户发起大量攻击,更换服务器地址的频率较高,下载的载荷文件均经过混淆处理以规避安全产品的检测。
解读Y Combinator 2023年冬季孵化营中的九家网络安全、隐私和信任初创公司的机遇和挑战。
NIS 2指令去年末在欧盟官方刊物上发布,比利时网络安全中心(CCB)对NIS 2指令做出解读。
基于对全国各省级地区规划的调研分析,结合测绘地理信息发展实际,总结归纳新时期测绘地理信息发展特征,研究提出推动测绘地理信息发展的相关建议。
阐述了美国综合威慑的国家战略及国际法适用于网络空间的关键问题的立场。
微信公众号