微软在11月补丁星期二中修复的一个 Windows 0day 漏洞(CVE-2018-8589)已被某 APT 组织用于攻击中东地区的实体。
成功利用上述安全漏洞的攻击者,可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布补丁修复了上述漏洞。
近日,中国计算机协会计算机安全专业委员会主任严明接受本刊采访,从信息安全产业发展的历史发展、现实问题和解决方案等方面,阐述了他的思考和观点。
据双子座咨询公司从各种暗网收集的观测数据表明:在过去12个月里,有6000万张美国卡被盗。其中93%是EMV芯片卡。
据欧洲刑警组织2018年版的“互联网有组织犯罪威胁评估”显示,在大多数欧盟成员国中,勒索软件仍位列恶意软件威胁之首,而加密挟持也变得日益普遍。
“已知明文攻击”与密码强度没有关系。而他需要的前提也很苛刻,那就是如何找到一个“已知明文”的文件。
为了帮助企业机构和个人网民应对恶意挖矿程序攻击,发现和清除恶意挖矿程序,防护和避免感染恶意挖矿程序,360威胁情报中心整理了针对挖矿活动相关的现状分析和检测处置建...
据SailPoint最新研究显示,18至25岁的年轻人中近90%人无视最基本的安全法则,他们在不同账户中使用相同的密码。在全球接受调查的1600名员工中,75%的受访者承认在不同的工...
本文将讨论大数据时代下该如何进行数据治理的基本抓手与核心思路。
本文从战略推出、主要内容、实现措施和特点分析四个方面,详细阐述了澳大利亚国家网络安全战略发展及实施情况,希望能为我国网络安全发展提供借鉴。
本文汇总国内外相关文献,从工业云平台发展现状、典型云平台案例、工业云平台安全威胁等方面进行介绍。
案情起于商河县某单位网站被攻击,警方凭一条IP地址反复侦查抓获嫌疑人。
据统计,截至2018年11月13日,中国裁判文书网访问总量已突破两百亿次,文书总量突破5500万份。
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
本文我们分享了本年度发现的第三个vbscript的漏洞细节,其利用手法和之前几个同样精彩。我们相信vbscript里面还有其他类似问题,同时推测相关开发团伙手上还有其他类似的漏...
俄罗斯军方近日宣布,在列宁格勒举行的一场500人规模演习中,使用“希罗克(Silok)”电子战系统的部队强制“敌方无人机”降落到地面。
有些专家很担心,在新的隐私监管规定,尤其是欧盟的《通用数据保护条例》(GDPR)汹涌而来的时代,安全团队履行自己职责的能力会不会受到影响。
为避免一些常见安全错误,SD-WAN解决方案至少应包含以下4个基本安全策略。
美、俄及西方主要国家都非常重视人工智能,将其视为“改变游戏规则”的颠覆性技术,积极将其应用于感知与信息处理、指挥决策、无人平台等军事领域,智能化军事应用特别是无人...
赛门铁克宣布发现了朝鲜黑客组织Lazarus用于执行ATM攻击的工具。
微信公众号