Netzwerksicherheit

  • Open-Source-Browser-Engine WebKit Sicherheitslücke beim Lesen beliebiger Dateien

    Google Chrome ist ein von Google entwickelter Webbrowser, der auf einem Open-Source-Kernel (z. B. WebKit) basiert und mit einer einfachen und effizienten Benutzeroberfläche für mehr Stabilität, Geschwindigkeit und Sicherheit sorgen soll. Durch die Verwendung von XSL-Stylesheets und externen Entitätsverweisen in SVG-Bildverknüpfungen kann ein Angreifer jedoch beliebige Dateien auf dem Computer des Opfers lesen.

    Schreiben vom 29. November 2023 des Ständigen Vertreters von
    02.9K0
  • Schwer: NDA debütiert bei Dateninfrastruktur

    Förderung des Aufbaus einer Dateninfrastruktur und Beitrag zur Entwicklung des Datengeschäfts in China.

    Schreiben vom 23. November 2023 des Ständigen Vertreters von
    23.4K0
  • Praxis und Erforschung des Schutzes personenbezogener Verbraucherdaten in Geschäftsszenarien zum Mitnehmen

    Mit der raschen Entwicklung und Verbreitung der digitalen Wirtschaft wächst das Bewusstsein der Verbraucher für den Schutz der Privatsphäre in verschiedenen Konsumszenarien. Dieser Beitrag konzentriert sich auf die häufig auftretenden Fälle von Datenschutzverletzungen in der Imbissbranche und die entsprechenden Maßnahmen. Am Beispiel von "Privacy Face Sheet", einem Programm zum Schutz der Privatsphäre von Verbrauchern im Rahmen des "Consumer Privacy Protection Special" der HungryMall-Plattform, wird die neue Art des Schutzes der Privatsphäre von Verbrauchern in Take-away-Szenarien erläutert und die Schwierigkeiten und die Machbarkeit der gesamten Geschäftskette analysiert. Das Programm ist ein Beispiel für ein neues Modell zum Schutz der Privatsphäre der Nutzer in der Imbiss-Szene und analysiert die Schwierigkeiten und die Durchführbarkeit der gesamten Geschäftskette.

    Schreiben vom 20. November 2023 des Ständigen Vertreters von
    29.9K2
  • Der Aufbau von US-Denkfabriken und die Auswirkungen auf Chinas Cybersicherheitsprobleme

    In der heutigen Zeit der Globalisierung ist die Cybersicherheit zu einem wichtigen Faktor für die nationale Sicherheit geworden. In den letzten Jahren sind die Konstrukte westlicher Denkfabriken zu Fragen der Cybersicherheit im Zusammenhang mit China und ihre Enthüllungen zu einem wichtigen Forschungsfeld geworden. In diesem Beitrag werden hauptsächlich die Forschungsergebnisse von sechs großen US-Denkfabriken zu Fragen der Cybersicherheit im Zusammenhang mit China analysiert, indem...

    Schreiben vom 11. November 2023 des Ständigen Vertreters von
    08.4K0
  • Kritische Sicherheitsschwachstellen in den Bibliotheken curl und libcurl.

    BESCHREIBUNG: cURL ist ein vielseitiges Open-Source-Befehlszeilentool für eine Vielzahl von Anwendungen, das die URL-Syntax zur Datenübertragung verwendet und eine Vielzahl von Netzwerkprotokollen wie SSL, TLS, HTTP, FTP und SMTP unterstützt. libcurl ist ...

    Schreiben vom 9. Oktober 2023 des Ständigen Vertreters von
    02.8K0
  • China Cyber Security Industrie Analyse Bericht (2023)

    Analysebericht über Chinas Cybersicherheitsindustrie (2023) Inhaltsverzeichnis 1. neue Situation 2. grundlegende Situation der Industrie 3. Wettbewerbsfähigkeit der Unternehmen und Industriemuster 4. Kapitalmarktanalyse 5. Industrie-Hot-Spot-Analyse 6. ...

    Schreiben des Ministers für auswärtige Angelegenheiten des Vereinigten Königreichs Großbritannien und Nordirland vom 20. September 2023
    03.5K0
  • CNKI für illegalen Umgang mit persönlichen Daten bestraft

    Am 1. September beschloss das Staatliche Internet-Informationsbüro (SIIO) in Übereinstimmung mit dem Cybersicherheitsgesetz, dem Gesetz zum Schutz personenbezogener Daten, dem Gesetz über Verwaltungsstrafen und anderen Gesetzen und Verordnungen und unter Berücksichtigung der Art, der Folgen und der Dauer des rechtswidrigen Umgangs von CNKI mit personenbezogenen Daten, insbesondere der Situation der Cybersicherheitsüberprüfung, die Verhängung von Verwaltungsstrafen im Zusammenhang mit der Cybersicherheitsüberprüfung von CNKI in Übereinstimmung mit dem Gesetz und wies CNKI an, den rechtswidrigen Umgang mit personenbezogenen Daten einzustellen. CNKI wurde angewiesen, den unrechtmäßigen Umgang mit personenbezogenen Daten einzustellen, und es wurde eine Geldstrafe in Höhe von 50 Millionen RMB verhängt.

    Schreiben vom 6. September 2023 des Ständigen Vertreters von
    02.6K0
  • Bösartiges KI-Tool FraudGPT wird im Dark Web verkauft und weckt Bedenken hinsichtlich der Cybersicherheit

    Die Bedrohungslandschaft hat sich mit dem Aufkommen von generativen KI-Modellen dramatisch verändert. Nun hat ein weiterer Hacker ein bösartiges KI-Tool namens FraudGPT entwickelt, das speziell für Angriffszwecke wie die Erstellung von Speer-Phishing-E-Mails, Cracking-Tools, Grooming und mehr konzipiert ist. Das Tool, das derzeit auf verschiedenen Dark-Web-Marktplätzen und Telegram-Plattformen verkauft wird, ist angeblich "in der Lage, eine breite Palette von Cyberangriffs-Codes zu generieren" und wurde "in weniger als einer Woche bereits von mehr als 3.000 Käufern bestellt".

    1. August 2023
    03.5K0
  • Chinas neue Entwicklung im digitalen Zeitalter, Cybersicherheit tritt in eine neue Ära ein

    Vorwort Der Ausbruch der neuen Kronen-Epidemie hat den Prozess der digitalen Transformation der gesamten Gesellschaft beschleunigt, mit der Hochgeschwindigkeitsentwicklung von Branchen wie Telearbeit, Online-Bildung und Online-Live-Übertragung. Mit der Ankunft der digitalen Wirtschaft Ära, Cloud Computing, Big Data, das Internet der Dinge und andere aufstrebende Technologien in verschiedenen Branchen eingehende Anwendung von verschiedenen Branchen in der Produktion Modus...

    Schreiben vom 16. Juli 2023 des Ständigen Vertreters von
    2107.8K0
  • Auslegung des ATT&CK-Rahmens für die Gegenüberstellung von Angriff und Verteidigung im Bereich der Netzsicherheit

    Die Konfrontation von Rot und Blau ist ein wichtiges Mittel zum Angriff und zur Förderung der Verteidigung. Der Schlüssel liegt in der realen Netzwerkumgebung, wobei die Perspektive des Angreifers eingenommen wird, um die Bedrohungsfaktoren zu entdecken, um so die Fähigkeit zum Schutz der Sicherheit zu verbessern und den Aufbau der Unternehmenssicherheit zu unterstützen.

    ATT&CK, ein von der MITRE-Organisation entwickeltes Angriffsmodell, ist eine Sammlung realer Angriffsvektoren, die auf realen Beobachtungen beruhen und zahlreiche öffentlich gemeldete Bedrohungsorganisationen sowie die von ihnen verwendeten Tools und Angriffstechniken enthält und als gute Referenz und Lernhilfe für Red-Blue Confrontation verwendet werden kann. Daher wird die Lernstudie von ATT&CK als Eröffnung der Red-Blue Confrontation Artikelserie verwendet.

    11. Februar 2022
    010.1K0