导 读“DoubleClickjacking”漏洞绕过了主要网站的保护措施,利用双击序列进行点击劫持和帐户接管攻击。DoubleClickjacking 是一种允许攻击者通过利用双击序列来绕过主要网站...
软件供应链安全保护措施浅析
软件供应链安全背景随着云计算、5G、大数据、AI人工智能、物联网等新技术的快速发展,万物皆可互联的智能时代已经到来。软件定义一切带来数字世界快速发展的同时也带来了软件供应链的安全威胁和风险,为网络安全...
大模型如何赋能企业安全;重要文件的保护措施有哪些 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 233 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
【关保测评】关基运营者需要落实《关键信息基础设施安全保护要求》的20条重点措施
关基运营者需要落实《关键信息基础设施安全保护要求》的20条重点措施为保障关键信息基础设施安全,维护网络安全,2021年7月30日,前国务院总理李克强签署国务院第745号令,公布《关键信息基础设施安全保...
《2023年移动应用安全观测报告》:高危应用占比76.89%,安全问题不容忽视!
✦前言✦随着智能手机和平板电脑等移动设备用户数量的剧增,移动应用的数量和种类亦在不断膨胀,加速了数字化转型的步伐。然而,伴随着这一增长的是移动应用安全形势的日益严峻。我们见证了恶意软件的猖獗、数据泄露...
卡巴斯基:苹果公司向NSA提供iPhone后门
近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。自2019年以来,“三角定位行动”(Operation...
百度文库页面保护措施的绕过技术
2023-05-30网友UID(1077232180)提到某Chrome插件,他说可破CSDN、360文库、百度文库。Enable Copy Paste - E...
落实《关键信息基础设施安全保护要求》的20条措施与建议
随着国家层面对于关键信息基础设施安全保护的法律法规政策体系和标准体系的不断健全和完善,关键信息基础设施安全保护措施的落实工作也将随着GB/T 39204-2022《信息安全技术 关键信息基础...
深度分析:美国多角色参与的软件供应链安全保护措施
本文2892字 阅读约需 8分钟自2020年底政府和企业网络遭受大范围SolarWinds攻击以来,美国加快推出软件供应链安全的各类措施。根据2023年2月...
专家观点|关键信息基础设施安全保护实践三点体会
2021年7月30日,国务院令第745号公布《关键信息基础设施安全保护条例》(以下简称《条例》),自2021年9月1日起施行,2021年8月17日正式对外颁布。该条例的颁布标志着我国网络安全法律法规建...
专家观点 | 陈钟:关键信息基础设施安全保护实践三点体会
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文 | 北京大学计算机学院教授、网络与信息安全实验室主任 陈钟2021 年 9 月 1 日,我国《...
网络安全知识体系1.1法律法规(三十七)逆向工程
8.1 逆向工程逆向工程,即“从人造人工制品中提取专有技术或知识的过程”,已被普遍认为是一种公认的做法,尽管在各类知识产权法中受到不同的处理。逆向工程历来被视为商业秘密盗用的另一...