公司企业的安全团队越来越精于减少开源组件风险暴露,黑客因而切换赛道,转向“下一代”供应链攻击。
毋庸置疑,在数字货币越来越走进大众视野的当下,加密资产的涉黑、涉恐问题已然不容小觑。
在此次疫情中,医生、卫健系统员工等疫情防控工作人员泄露患者隐私的情况也时有发生。
BCS 2020嘉宾演讲PPT已整理完毕,欢迎下载!
在我看来,CBPR和TPP一样,都显著体现了美国政府的战略利益。通过强迫各参与国同意一个基于低水平保护的个人信息跨境流动制度,使得各国的个人信息便利地向美国聚拢。
2020年8月底前上线运行全国APP技术检测平台管理系统,12月10日前完成覆盖40万款主流APP检测工作。整治对象包括:APP服务提供者、软件工具开发包(SDK)提供者、应用分发平...
Synacktiv近日公布了安全审计结果,指出DJI GO 4应用程序中值得关注的四个问题。
家谱数据库GEDmatch的权限系统遭到篡改,所有用户的DNA配置文件可以被任意用户检索查看。
本文对 DC/EP 关键性技术及其演化进行了具体探讨。
专项行动期间,重庆警方严厉打击口罩诈骗、散布网络谣言、倒卖偷猎野生动物等各类涉疫情犯罪案件312起。其中,打击网络谣言63起、网络诈骗案件204起、假冒医护用口罩案件26...
如果没有被抓,这次恐怕是可载入教科书级别的社会工程学内鬼攻击。
趋势科技与米兰理工大学研究人员共同发布了《工业编程中易受攻击的恶意代码》研究报告,表明恶意攻击者可利用工业可编程环境中存在的漏洞执行恶意操作,并持续潜伏在智能工...
对医疗行业常见的攻击手段有勒索病毒、APT攻击、漏洞等,此外,医院内部人员往往也是信息泄露的重要来源。
研究员在日常的威胁分析运营过程中,捕获到Android平台上一款新型的恶意RAT,基于该家族C2的特点,我们将其命名为Tahorse。
这些僵尸样本可以将受控设备的指纹信息伪装成其他设备的指纹,我们将此类僵尸所构建的可以对漏洞和攻击样本进行诱捕的僵尸网络命名为“僵尸蜜网”。
本文基于对智能合约存在的重入漏洞、整数溢出漏洞、拒绝服务攻击漏洞和时间戳依赖漏洞等安全漏洞进行的总结分析,提出了针对智能合约漏洞的形式化验证、符号执行、静态分析...
研究发现,攻击者在LinkedIn上冒充招聘人员,以从欧洲军事和航空航天高管那里窃取信息情报和金钱。
20条安全架构公理,是从安全学科的几十年安全架构实践经验中提炼出来的。
2020年7月15日,多位美国名人政要的推特账户遭黑客入侵,发布诈骗话术和比特币地址,而有的针对区块链账号的则发布了钓鱼网站。
动态防御技术已成为网络安全理论研究的热点和技术制高点,包括美国的移动目标防御(MTD)和我国的网络空间拟态防御(CMD)等。
微信公众号