研究员发现 Coinhive 代码运行在近 400 个网站上,其中包括属于圣迭戈动物园、联想集团以及美国全国劳资关系委员会的网站。
该站长期将电力监控系统生产控制大区裸露于公网,给电网安全运行带来极大安全隐患,暴露出其运维单位对电力监控系统安全防护重要性认识不足,对当前国家网络安全形势认识不...
HNS是物联网恶意软件领域的重大突破。
等保测评主要分管理和技术两部分测评,管理是各类管理制度加上操作记录文件等的测评,假设在管理部分测评整体失分不多的前提下,如何通过技术手段(安全设备)去增加分数?
早在“剑桥分析”运营模式开始受媒体关注时,其公司相关负责人就开始积极筹备新公司。
本文选择传播广泛、影响恶劣的SMT漏洞(CVE-2018–10376)作为样本进行分析,将对其攻击方法进行分析,以便于智能合约发布者提高自身代码安全性以及其他研究人员进行测试。
近年来,最高人民法院大力推进人民法院大数据管理和服务平台建设,积极运用司法大数据提升审判质量和效率,服务法官办案和人民群众,并为国家治理提供决策和参考。
截止目前,民警已抓获嫌犯18名,其中刑事拘留9人、取保候审2人,查获涉案电脑15台,手机27部,银行卡46张,冻结及追回涉案资金987万,打掉了这个公安部督办、涉及全国22个...
本文和大家分享的是关于全站跨平台系统补丁自动化部署的实践。
简直是科幻照进现实…
一名研究员从台湾工业网络解决方案提供商 Lantech 生产的工业设备服务器中发现了两个严重漏洞。即使攻击者技能有限,这些漏洞也可遭远程利用,但 Lantech 公司尚未公布任何...
英国警方的人脸识别系统,错误率高得惊人。
研究团队目前展示了 Glitch 攻击如何仅通过托管运行恶意 JavaScript 代码的网站利用 Rowhammer 攻击技术,在不到2分钟的时间内就远程黑掉安卓智能手机,而且无需依靠任何软...
印度在推动网信军民融合领域的发展上,主要有信息技术产业崛起迅速、信息技术人才储备丰富和网安领域国际合作紧密等三方面的有利基础。
黑客盗来数据后会利用哪些方法变现呢?
与大多数行业不同,交通运输行业网络安全保护不力的潜在结果不仅仅是经济上或隐私上遭受损失,还有可能致命。恐怖分子或网络罪犯可以劫持有漏洞的SCADA系统引发列出脱轨或...
厦门大学通过安全服务外包和采购漏洞扫描设备并开放给二级学院管理员使用的方法,探索全民参与网络安全的道路。
AlienVault 公司的安全专家表示这波新的恶意软件活动 MassMiner 利用了多个漏洞如 CVE-2017-10271(甲骨文 WebLogic)、CVE-2017-0143 (Windows SMB) 和 CVE-2017-5638 (Ap...
美国商务部长Wilbur Ross本周二表示,建设下一代5G移动网络是总统特朗普政府的首要任务。
分析人士预测,这三家科技巨头将以曾经称霸计算,广告和零售等行业的方式占领安全领域,这势必会冲击到传统安全厂商。
微信公众号