这两款恶意软件最近因与英国安全研究人员马库斯·哈钦斯关联而成为焦点。
一份关于企业安全状况的新报告表明,由于使用了开源组件,大多数正在使用的代码库都包含已知的漏洞。
工信部近日发布“2018年一季度检测发现问题的应用软件名单”,其中,涉及21个应用商店、46款App。所涉问题主要包括强行捆绑推广其它应用软件;未经用户同意,收集、使用用户个...
研究员最近发现了一系列针对俄罗斯多个服务中心网络攻击活动,这些服务中心为各种电子产品提供维护和技术支持。
思科公司事件应急响应服务部门主管Sean Mason给同行的五个建议,他认为,安全需要融入所有事情,IT人员也应该向着保护公司、客户和用户共同利益的目标努力。
乌克兰炮兵因使用民用安卓软件,被俄罗斯黑客轻易定位。现代战争和电子设备的愈加不可分离,乌克兰给全世界上了血淋淋的一课:军队绝不能用安卓系统!
全国信息安全标准化技术委员会秘书处针对欧盟GDPR的核心内容,组织相关机构和专家,编制发布了《网络安全实践指南—欧盟GDPR关注点》,供各方参考,并建议各方关注GDPR对自...
许多人对2FA提供的安全性过于信任,觉得2FA不可黑、不可战胜,能阻挡所有高级持续性威胁(APT),打败网络钓鱼和社会工程。2FA得到了超出自身能力的过多信任,但实际上,能黑...
网络安全能力不能适配保障网络强国的战略目标的实现,是当下严峻的问题和挑战,如能直面问题,迎难而上,则又正是把握信息化跨越式发展的重大历史契机。
美国众议院科学委员会计划在本月推出立法,启动一个为期10年的国家量子计划。美国科学委员会主席Lamar Smith(R-TX)在一份有关该法案的声明中表示,“我们必须确保美国不落...
安全公司Volexity近日指出,其安全团队在今年3月和4月发现了多起鱼叉式网络钓鱼攻击活动,而这些活动都被认为是由印度APT黑客组织“Patchwork”发起的
Shodan的扫描结果证实,共计有超过8万台易受攻击的设备都位于我国。
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
亚特兰大市前段时间遭受的网络攻击对该城市基础市政服务造成了意料之外的严重影响。在近日的公开会议上,一名官员的提案中包含了950万美元的服务恢复费用支出。
比特币核心开发人员格雷戈里·麦斯威尔提出 P2SH² 解决方案,但哈丁认为 P2SH² 不可能完全防止用户在去中心化的区块链中插入任意数据。目前已知的最佳缓解方案仅仅是以字节...
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,青藤云安全联合创始人兼COO程度做了题为《新形势下终端安全发展趋势》的演讲,以下是演讲内容。
工控系统安全管理专家认为,连接性加强意味着网络安全必须引起足够的重视。工业类企业可通过五种方式提高网络威胁意识,以便更好地保护员工、客户及数据。
盘古实验室研究人员,在多个iOS App中发现了解压缩过程中存在路径穿越问题。随着被审计的iOS App数目不断增长,我们吃惊地发现,Zip文件解压缩过程中路径穿越问题普遍存在...
企业在招聘到合适的人才后,常常会忽略人才保留问题,即便留住人才可能要比招聘人才更重要。
90%的金融机构都遭到过勒索软件攻击,但仅有37%设立了威胁追踪团队。
微信公众号