2024年04月29日-2024年05月12日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞605个,其中高危漏洞2...
一图读懂 | 国家标准 GB/T 43739-2024《数据安全技术 App个人信息处理规范性审核与管理指南》
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063(来源:网安标委)分享网络安全知识 强化网络安全意识欢迎关注《中国信息安全》杂志官方抖音号《中国信息安全》杂志倾力推荐“企...
专家观点 | 人工智能治理在于平衡安全与发展
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 中国现代国际关系研究院科技与网络安全研究所执行所长、研究员 李艳2023年10月,习近平主席在第三届“一带一路”国...
漏洞复现 泛微OA e-office平台uploadify.php任意文件上传漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
漏洞复现 深信服SG上网优化管理系统catjs.php任意文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
信息安全漏洞月报(2024年4月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年4月采集安全漏洞共3665个。本月接报漏洞1228个,其中信息技术产品漏洞(通用型漏洞)1030个,网络信息系统漏洞(事件...
货拉拉信息安全资产库建设实践
前 言随着货拉拉业务的扩大,在数字化过程中,信息安全部参考业界资产测绘方案,围绕资产的点线面构造资产空间地图,建立信息安全资产库,助力安全体系建设。本文主要包括三方面内容,一是资产建设背景和需求场景,...
汽车网络信息安全技术之AUTOSAR SecOC
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01AUTOSAR 中SecOC与其他模块的交互SecOC是在AUTOSAR软件包中添加的信息安全组件,该特性增加了加解密运算,密钥管理,新鲜值管理和分发...
【网络安全】中小企业的数字化转型与信息安全建设:同步发展的战略指南
点击上方蓝字·关注我们“每一次成功的数字化转型背后,都离不开坚实的信息安全保障。中小企业在数字化浪潮中乘风破浪的同时,也需筑牢安全的堤坝,确保企业数据资产的安全,为企业的可持续发展保驾护航。”引言在全...
《区块链和分布式记账技术 术语》(GB/T 43572-2023)
文件获取下载路径:关注公众号回复“行业标准306”获取文档。原文始发于微信公众号(天唯信息安全):《区块链和分布式记账技术 术语》(GB/T 43572-2023)
谈谈开展信息安全工作的四个权力
破局权责的游戏规则知情权合作权:要让自己的观点更犀利内部合作外部合作检查权:管理是受罪,技术是受累。审批权破局 很多刚独立开展安全工作的小伙子本身技术都很好,但是初始做一个人的安全部容易莽撞。笔...
论从乙方转到甲方开始搞信息安全建设
信息安全行业作为信息技术领域的重要组成部分,随着网络技术的飞速发展和网络安全威胁的日益增加,其重要性日益凸显。当前,信息安全行业正面临前所未有的发展机遇,同时也面临着人才短缺的挑战。据中国信息安全从业...
145