该漏洞POC代码已公开。攻击者可利用该漏洞通过修改OpenVPN配置,添加以特权用户执行的外部脚本文件。
基于对实战经历的复盘,本文将从Chromium架构及安全机制概况入手,剖析Chromium组件在多场景下给企业带来的安全风险并一探收敛方案。
攻击者可利用该漏洞导致HTTP请求走私。
没有网络空间主权,就不可能有网络空间真正的自由、秩序、发展和繁荣。
Gartner通过调研分析,总结出成功实施零信任网络访问(ZTNA)项目的五个建议。
因Cisco ASA和FTD软件在设备生产时集成,根据用户使用习惯未能实时的升级,可能导致攻击者利用该漏洞实施攻击。
本文通过对比研究国际典型的个人信息保护监管模式,分析目前我国监管策略存在的挑战,进而从立法、治理及个人救济几方面提出实现数字经济创新发展和个人信息保护平衡的建议...
13个漏洞被微软官方标记为紧急漏洞,其中,CVE-2021-34527 Windows Print Spooler远程代码执行漏洞细节及EXP已公开披露。
各国持续加强网络顶层设计、加速网络空间军事竞争、加快网络安全技术赋能,网络强国建设已经从“粗放式”发展延伸至“精细化”耕耘的新阶段。
近日国家工业信息安全发展研究中心针对目前市场上主流国产数据库产品进行了漏洞验证和测试结果统计,及时跟踪反馈国产数据库安全发展态势。
网络安全产业规模超过2500亿元,年复合增长率超过15%。
国防和军队现代化必须要适应未来信息化战争的发展演变趋势,有效应对网络空间安全威胁是对武器装备现代化基本要求。GAO的这篇研究报告对我军武器装备现代化或有所启示。我...
报告阐述了世界技术领先国家建立技术政策联盟框架的必要性,提出了拟议分组的目的和目标,讨论了技术政策的共同准则和具体的行动方针,并展望接下来的对策。
虚拟的网络世界中,有一群游荡的幽灵,他们不停的寻找存在漏洞的主机,一旦发现这样的机器便会投递木马过去,此木马不做破坏却会利用你的CPU为这些幽灵牟利——正所谓有钱能...
本文从资产发现、漏洞评估和漏洞管理三个维度入手,简要分析当前的技术趋势与热点。
美媒发文告诫,OMB必须弄清楚什么是重点,使过渡IPv6不再是“纸上谈兵”。
《报告》总结了“十三五”时期数字中国建设的主要成就和2020年取得的新进展和新成效,评估了2020年各地区信息化发展情况,提出了“十四五”时期推动数字中国建设的努力方向和工...
美国学者迈克尔·施密特评述联合国网络事务GGE最新共识报告。
由于隐私计算技术和工程化发展还在突飞猛进发展,本文将结合实际情况,简要介绍现阶段中国信通院云大所关于隐私计算产品性能测试的一种初步探索方案。
国家互联网应急中心联合棱镜七彩开源安全研究团队持续对开源软件供应链安全进行跟踪分析。
微信公众号