成功利用漏洞的攻击者,可在未经身份验证的情况下获取用户账号敏感信息,修改账号密码,从而最终控制目标系统。
成功利用漏洞的攻击者,可在目标服务器上远程执行恶意代码。Apache Solr 8.2.0之前版本均受漏洞影响。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
我国5G产业发展应在国家总体安全观的统领下,应对当前所面临的各种安全风险。
根据国家信息安全漏洞库统计,2019年7月份采集安全漏洞共1670个。
成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。
本次总结大会对2018年度贡献突出的24家技术支撑单位进行授牌表彰,为2019年度聘任的16位专家颁发聘任证书,并为2019年度获批的14家技术支撑单位颁发证书。
国家互联网应急中心副主任兼总工程师云晓春从大数据时代安全形势、数据安全事件危害、数据安全保障难点与对策思考三个方面出发做了专题报告。
为落实《网络安全法》第23条相关要求,现发布文件,第二次面向社会公开征求意见。
为落实《网络安全法》对个人信息保护的相关要求,信安标委组织起草了《移动互联网应用 (App) 收集个人信息基本规范 (草案)》。
本文在详细分析了我国关于关键信息基础设施的保护工作,阐述了美国、欧盟、德国等发达国家加强关键信息基础设施保护的主要做法,旨在为我国基础设施保护带来启示。
为有效控制计算机恶意程序感染主机引发的危害,2018年,国家互联网应急中心组织基础电信企业、域名服务机构等成功关闭772个控制规模较大的僵尸网络。
为充分发挥人工智能行业领军企业、研究机构的引领示范作用,促进人工智能与实体经济的深度融合,进一步推进国家新一代人工智能开放创新平台建设,推动我国人工智能技术创新...
在网络安全的上下文中,威胁情报就是在将各种来源的原始数据和信息处理后,转变为在战略、战术上有操作价值的数据。
2018年,国家互联网应急中心累计协调国内314家提供移动应用程序下载服务的平台,下架3517个移动互联网恶意程序。
Palantir击败雷神赢得了美陆军分布式通用地面系统全新战术版的首批订单,这标志着硅谷首次入围美陆军重大列档项目的承包商阵营。
我国网络安全重点布局项目、在建的国家网络安全人才与创新基地取得阶段性建设进展,项目首座标志性建筑——展示中心在武汉正式投入使用。
本期介绍了进行情报分析的4种功能不同的方法论途径,可供情报分析人员参考和使用。
“一带一路”共建国家网络基础欠发达,传统安全环境比较复杂。面对网络威胁,各国均陆续出台网络安全相关政策法律。
为扎实做好网络安全和信息化研究工作,国家网信办现发布2019年度课题招标公告,接受高校、科研院所等单位专家申报。
微信公众号