由于致远OA旧版本某些ajax接口存在未授权访问,攻击者通过构造恶意请求,可在无需登录的情况下上传恶意脚本文件,从而控制服务器。
消灭企业安全体系中“隐秘的角落”。
Flink 1.5.1引入了REST API,但其实现上存在多处缺陷,导致目录遍历和任意文件写入漏洞,风险较大。
公安部三所信息网络安全技术研发中心副主任兼物联网技术研发中心副主任吴松洋做了题为“数字新基建下的电力行业网络安全发展趋势”的报告。
本文在归纳近年来世界主要科技强国针对颠覆性技术相关科技创新规划的基础上,重点对《科技趋势:2020—2040》的主要内容进行梳理,明晰北约在颠覆性技术领域的关注重点及未...
攻击者可利用该漏洞进行未授权访问。目前,Apache已发布安全版本修复该漏洞,建议受影响用户及时升级至1.10.14及以上版本。
为应对尖端技术武器化可能危及的国际和平与稳定,国际社会须查明技术军用造成的明显风险,审查技术武器化所处的地缘政治和战略环境。
本月,微软共发布了83个漏洞的补丁程序,经研判,以下9个漏洞(包括6个紧急漏洞和3个重要漏洞)影响较大。
攻击者利用该漏洞,可在未授权的情况下上传恶意文件,获取目标服务器权限。
报告系统介绍了信息安全在铁路行业的政策和法规框架、相关干系人、面临的挑战和应对措施、以及在ERTMS中的应用现状。
网络安全在列。
随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。
MAC地址有哪些滥用风险?App收集MAC地址合理吗?
不论采用哪种软件开发模型,均需面对系统自身的安全漏洞风险(产品风险)以及系统开发项目中的各类技术和管理风险(项目风险),应用开发的安全问题逐渐成为企业迫切需要解...
美国霸权主义横行,网络空间政治化、网络攻击军事化,威胁持续增加;网络空间向纵深发展,智能化转型加速,脆弱性凸显;网络空间治理规则国际博弈加剧;防御体系和能力跟不...
奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
美国行政管理和预算局的最新备忘录要求,2025年前实现至少80%的纯IPv6网络升级,无法升级的基础设施将逐年淘汰。
该战略为海上部队如何在未来十年的日常竞争、危机和冲突中取胜提供了战略指导,指出要深化三个军种的一体化,积极推进部队现代化,并继续与盟友开展强有力的合作。
目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
美国空战司令部司令马克·凯利指示第16航空队司令蒂莫西·霍夫,为了对非动能竞争做好准备,部队工作重点必须实现四个主要转变,包括“从动能转向非动能”“从模拟转向数字”“从...
微信公众号