应法兰西共和国总统埃马纽埃尔·马克龙邀请,中华人民共和国主席习近平于2024年5月5日至7日对法国进行国事访问。在两国建交60周年之际,两国元首重申共同致力于深化2023年4月5日至7日法兰西共和国总...
苹果奥森人脸识别专利案二审判决书
已开课 | 扫码报名《欧盟人工智能法》10讲来源:知产库2024年4月22日,最高人民法院发布2023年中国法院十大知识产权案件。其中案例三为涉“人脸识别”专利无效案:(2021)最高法知行终556号...
Okta警告称代理驱动的凭证填充攻击激增
Identity and access management (IAM) services provider Okta has warned of a spike in the "frequency ...
信息安全管理 | 应用系统安全管理
前言随着企业对技术的依赖程度不断增加,应用程序已经成为企业核心业务的基础。然而,应用程序的安全性也面临着日益严峻的挑战,包括数据泄露、恶意攻击和漏洞利用等威胁。应用安全管理不仅关乎企业的数据安全和业务...
2024年网络安全服务应用状况调查:服务质量和实际效果是最大的应用挑战
随着网络安全威胁的不断演变和升级,企业开始关注以服务为基础的新型网络安全能力构建,以面对日益复杂的安全威胁。为了更好地了解当前网络安全服务在我国企业组织中的落地应用情况,安全牛日前开展了针对新一代网络...
GitLab 受到允许恶意软件托管的 GitHub 式 CDN 缺陷影响
安全研究机构最近报告了威胁分子如何滥用 GitHub 缺陷来推送恶意软件,同时使其看起来像是托管在可信组织的官方源代码存储库上。虽然大多数与恶意软件相关的活动都是基于 Microsoft GitHub...
Ghidra RCE 漏洞分析
在本节中,我们将深入探讨在Ghidra 9.0版本中发现的RCE(远程代码执行)漏洞的工作原理。将了解该漏洞是如何被利用的,以及如何修复。Ghidra RCE 漏洞概述 该漏洞源于在Windows平...
一文看尽访问控制模型
近期的网络安全事件已经表明,无论组织规模大小,攻击者都可能会将其作为目标。其中,最常见的攻击方式是通过钓鱼手段获得对合法账户的未授权访问,为了抵御这种未经授权的访问,制定用户认证和授权的规则与政策十分...
OWASP 发布十大开源软件风险清单(详解版)
更多全球网络安全资讯尽在邑安全专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。随...
黑客利用Microsoft Graph API进行恶意通信
Threat actors have been increasingly weaponizing Microsoft Graph API for malicious purposes with the...
美国军方大量使用假冒思科路由器
过去十年中,美国海陆空三军的关键作战平台以及涉密系统大量采购并使用了质量低劣、故障频发的假冒伪劣思科路由器设备,是美国军方近年来曝光的最为严重的网络安全危机事件。美国司法部(DOJ)上周四宣布,佛罗里...
Moriarty 旨在枚举缺失的 KB、检测各种漏洞并建议 Windows 环境中的权限升级的潜在漏洞
MoriartyMoriarty 是一个综合性的 .NET 工具,它扩展了Watson和Sherlock的功能,最初由@_RastaMouse开发。它旨在枚举缺失的 KB、检测各种漏洞并建议 Wind...
4092