在数据库的众多威胁中,业务系统遭到SQL注入攻击,导致数据库拖库应该是最大的威胁,没有之一。
美国情报机构使用开源情报已经超过50年,但是对开源情报的定义仍存在争论。本报告全面考察了开源情报作为一门情报学科,在信息获取、处理、利用和分析上的方法,并给出了开...
币安再次遭遇用户API被控制事件,7019个比特币被转至同一个账户,小币种SYS价格被拉爆,黑客再通过其他交易所出货,至少获利8000万。
微软近日对外披露了两个0day漏洞详情,其中一个漏洞存在Adobe阅读器中,可被利用导致任意代码执行;另一个漏洞则允许任意代码在Windows kernel内存中提权执行。
Intel ME是x86的平台芯片组中的一个独立运行且完整的软硬件系统,自2006年加入x86芯片组以来就备受质疑。
为了构建系统性网络安全防护体系,我们提出通过采取十大措施推动该项工作,具体措施为:转观念、立规矩、变可视、建防护、定策略、做检查、促整改、找帮手、推等保、报预警...
近日,北京市经济和信息化委员会发布了《北京人工智能产业发展白皮书(2018)》。该《白皮书》经过相关单位的调研和讨论,首次摸清了北京人工智能产业的底数。
网络犯罪已成为网络安全领域最突出的问题之一,也是国际网络安全治理的焦点问题。
收号、养号、卖号一条龙,号商涉嫌侵犯个人信息。
CASB是云端安全这个老大难问题的解决方案,但选择哪种CASB最适合自己?又如何规避一些常见的陷阱?
是否要对算法进行预防性监管?算法透明和算法可解释是否可解决算法决策的风险问题?是否应像GDPR这样通过一部统一的法律对算法决策风险进行监管?是否需要设施一个统一的监...
西门子指出,SICLOCK中央工厂时钟系统共受六个漏洞的影响,可致使设备宕机、命令执行以及重启。
综合利用上述漏洞,攻击者可实现商户服务器端系统的XML外部实体注入攻击。目前漏洞的利用细节已被公开,厂商已发布补丁进行修复。
美国国防部正在寻求国防承包商开发先进的网络武器系统 ——“统一平台”(United Platform),旨在针对“伊斯兰国(ISIS)”发动在线攻击,同时保护美国免受敌对的政府黑客攻击。
理论上,遵守最小权限原则(POLP)似乎是最佳身份与访问管理策略,但实现最小权限往往说得容易做起来难。
微信支付JAVA SDK漏洞排除和修复笔记。
本文主要介绍了几个典型的非本人交易案件,总结分析了作案的过程以及案件的特征,描述了在做非本人交易过识别程中面对的一些难点。
为了做好准备工作,美国国防部委托国家科学院发布一份美国生物防御综合报告,报告内容显示未来合成生物武器可能很快出现,潜在重大安全危机。
本文试图就未成年人网络保护的重点问题进行双向思考,提出相应的制度建议。
研究员对量子保密通信的发展现状进行了分析、研究形成了量子通信在金融行业的解决方案并完成了相关验证测试,最终形成本报告。
微信公众号