Kromtech安全中心的研究人员在最近发现,一个归属于俄罗斯视频监控公司iVideon的MongoDB数据库并没有得到保护,并向公众开放。
安全公司 Radware 又披露了一组携带 Nigelthorn 病毒的 Chrome 扩展程序。
勒索软件、个人信息泄露、物联网攻击、比特币盗窃、电信诈骗,以及国家间的网络间谍战等网络安全事件屡成话题。
在IAM公司的大力宣传下,网络安全市场上已经形成了自成体系的“身份”细分市场。
5月11日,360互联网安全中心发布《WannaCry一周年勒索软件威胁形势分析报告》,报告指出:2017年5月WannaCry(永恒之蓝勒索蠕虫)大规模爆发以来,勒索软件已成为对网民直接...
在冲击全球的永恒之蓝勒索蠕虫爆发一周年之际,360互联网安全中心发布《WannaCry一周年勒索软件威胁形势分析报告》,对于过去一年的勒索软件形势进行了全面分析。
研究员详细分析了 OPC UA 并从中发现了很多漏洞,包括可被用于远程代码执行和 DoS 攻击的漏洞。
成功利用Windows远程代码执行漏洞的攻击者,可以在目标系统上执行任意代码。成功利用MicrosoftExcel远程代码执行漏洞的攻击者,能在当前用户环境下执行任意代码,如果当前...
本周一Equifax向美国证券交易委员会提交了关于数据泄露的分析报告,据报道,超过一半的美国人受到了Equifax数据泄露的影响。
该站长期将电力监控系统生产控制大区裸露于公网,给电网安全运行带来极大安全隐患,暴露出其运维单位对电力监控系统安全防护重要性认识不足,对当前国家网络安全形势认识不...
颇具戏剧性的是,微软Build开发者大会和谷歌I/O开发者大会今年撞车了,开幕时间只差一天。微软在西雅图,本月7日到9日;谷歌在山景城,本月8日到10日。开发者群体或许各有...
2017年5月WannaCry(永恒之蓝勒索蠕虫)大规模爆发以来,勒索软件已成为对网民直接威胁最大的一类木马病毒。目前,勒索软件攻击者已经将攻击的矛头对准企业服务器。
Uber 自动驾驶测试车引发致命事故后,许多人开始对自动驾驶车辆产生焦虑。
赛门铁克发布的互联网安全威胁报告显示,加密货币挖矿劫持事件2017年增加了85倍,而物联网(IoT)攻击事件相比2016年增加了6倍。
常换口令就安全?未必!
本文和大家分享的是关于全站跨平台系统补丁自动化部署的实践。
70%的IT和运营技术专业人员担心网络攻击会造成计算机和工业系统的物理损坏,这些损坏不仅需要耗费大量财力进行灾后恢复,严重的甚至可能危及人命。
作为一项早期软件定义网络协议,OpenFlow 中曝出一项安全漏洞,这项漏洞年代久远、无处不在,且很难在短时间内得到修复。
网络攻击呈指数级上升,交通部门必须加强防御。否则管理着交通信号、电子信息牌和清障队的交通运营中心就可能被网络罪犯搞瘫了。
研究员发现 Coinhive 代码运行在近 400 个网站上,其中包括属于圣迭戈动物园、联想集团以及美国全国劳资关系委员会的网站。
微信公众号