研究员发现一个新的Emotet木马病毒变种。通过将用于释放主有效载荷的XML文件伪装成Word文档,新的Emotet变种变得更加难以检测。
报告显示,市委网信办2018年对全市2323家单位的2796个网站开展监测,对网站漏洞、网页篡改、网页仿冒、存在恶意软件、遭受拒绝服务攻击等8类网络安全问题发出告警,向431家...
技术的凸显令数据收集和处理变得极为高效,政治、经济以及社会关系等都以比之前更加精细、透彻的方式被获取、解析和评价,国家数据治理在政府规制和网络自由的平衡中,需探...
Check Point 安全研究人员在Windows、Linux和Mac系统的远程桌面协议(RDP)客户端中发现25个RDP安全漏洞,其中16个为重要漏洞。
恶意黑客可以盯准可预测错误,寄希望于重定向指令到恶意技能,以便窃取口令信息、入侵家庭网络,甚或将录音发送至第三方。这就是所谓的技能偷占( Skill Squatting )攻击。
本文通过理论梳理和实践分析, 归纳总结出中国城市信息化建设的成果和现阶段不足, 并针对不足提出城市信息化建设的未来实践路径。
2月14日,包括来自8家公司共计1.27亿的用户数据在暗网兜售,这是继此前16家公司中的6.2亿用户数据被泄露后的第二批数据。
创新沙盒已有15年历史。下个月的RSA大会(RSAC)上,创业者、网络勇士和安全实践者将在旧金山满足他们的创业欲望。
本篇抛砖引玉谈谈DDoS攻击方法及防御,希望对您的企业安全建设有所帮助。
江苏警方日前公布一起利用黑客软件发布非法广告的案件,涉及约10万个正规网站,此案已由警方移交检察机关审查起诉。
研究员发现,Astaroth病毒能够利用网络安全软件中的模块来窃取在线凭证和个人数据。
由于 Nexus Repository Manager 3 访问控制措施缺失,未授权的用户可利用该问题构造特定请求在服务器上执行 Java 代码,从而达到远程代码执行的目的,影响系统安全。
经技术分析,京东金融App使用的一个开源库用私有目录作为截图缓存目录,把展示的图片保存在缓存目录下,并未发现恶意代码。但京东金融需要回应,其App为何要显示用户的私人...
本文介绍了如何体系化、标准化的建设企业安全运营架构。
我国网络安全实战演练包括三种主要模式:桌面推演、预案演习和实战演练。这三种模式都各有其必要性和不可替代的作用,尤其是实战演练,以其震撼的直观性,越来越成为社会和...
关键问题只字不提或避而不谈,政府过去的「不良记录」,让特朗普的这份计划是否真的有意引领美国人工智能政策走向一个新阶段,倍受质疑。
OpenAI发布了一个“逆天”的语言AI,这个AI写起文章来文思泉涌毫无违和感,无需针对性训练就能横扫各种特定领域的语言建模任务,还具备阅读理解、问答、生成文章摘要、翻译等...
Okta提供了一种解决企业内部繁杂身份识别与访问管理的方案,即单点登录,Okta的云平台类似一个密码管理器,能够为企业员工和客户提供便利的应用程序访问体验。
专家表示,随着一系列监管政策出台和金融安全消费知识普及,公众风险防范意识明显增强,但一些影响移动支付安全的不良习惯仍需注意避免。
国家网络安全等级保护工作协调小组办公室组织开展了2018年度全国网络安全等级保护测评机构监督检查和测评能力验证工作,经研究决定责令21家网络安全等级保护测评机构限期整...
微信公众号