扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于...
CNVD漏洞周报2025年第8期
2025年02月24日-2025年03月02日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞355个,其中高危漏洞1...
CNNVD | 关于Ollama安全漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Ollama安全漏洞(CNNVD-202503-081)情况的报送...
信息安全保障指标体系
在一次工作交流中,一单位在规划设计过程中,其中一个模块提出做“信息安全保障”的规划设计,但是我发现对方对信息安全保障的理解有点自说自话,因为对面要么是大厂要么是研究生,一副自信满满滔滔而谈中不容置疑,...
漏洞复现-CVE-2012-2122 Mysql 身份认证绕过漏洞/mysql弱口令利用
0x01 漏洞描述MySQL是一个关系型数据库管理系统,由瑞典MySQL AB公司开发,属于Oracle 旗下产品。MySQL是最流行的关系型数据库管理系统之一,在WEB应用方面,MySQL是最好的R...
涉及安全意识培训合规要求的全球法律法规、标准及框架有哪些?
全球七大洲基本都出台了相关安全法律法规、标准或框架明确要求组织开展安全意识培训。定期的、持续的安全意识教育在帮助组织保护敏感数据、满足法规要求、降低网络攻击和数据泄漏事件的可能性,和提升组织网络弹性方...
开启Android应用的上帝模式:Frida编译调试与Hook技术实战课程
Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是...
一图读懂 | 国家标准 GB/T 30278-2024《网络安全技术 政务计算机终端核心配置规范》
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063(来源:全国网安标委)分享网络安全知识 强化网络安全意识欢迎关注《中国信息安全》杂志官方抖音号《中国信息安全》杂志倾力推...
前沿 | AI合理使用与过度依赖的边界在哪?
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 清华大学新闻与传播学院副院长、教授 张铮;清华大学新闻与传播学院博士研究生 倪彬彬当DeepSeek最新大模型的...
【吃瓜】美政府效率部招聘信息安全工程师
公众号现在只对常读和星标的才展示大图推送,建议大家把夜组科技圈设为星标,接收一手资讯!1. 职位吸引力行业地位:美国政府的效率部门通常涉及关键基础设施和高敏感数据的保护,因此信息安全工程师在该部门的工...
信息安全漏洞周报(2025年第7期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年2月10日至2025年2月16日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞945个。接报漏洞情况本周...
OmniGPT遭黑客入侵,3400万用户聊天记录外泄,信息安全敲响警钟!
近期,网络安全领域传来一则令人震惊的消息。据国外知名安全媒体HackRead报道,一名自称“Gloomer”的黑客在地下黑客论坛BreachForums上发布了一条爆炸性帖子,声称自己已经成功渗透进名...
144