1月份研究员通过ZDI向微软报告了一个Windows JScript组件RCE漏洞,目前ZDI已过保密期,对外披露了漏洞概要,但微软还未修复。
纵观国内的众测平台,个人感觉更像是一个单纯的劳动力撮合平台,模式简单到令人讶异。
在美国旧金山市法庭举行的庭审中,23岁电脑黑客卡里姆·巴拉托夫被控无意中与俄罗斯间谍机构合作,在雅虎大规模数据泄露事件中窃取数据,以获取私人电子邮件。法官文斯·查布...
在发展人工智能的全球竞争中能否成为这一新兴技术的引领者,很大程度上取决于对“发展与安全”问题的了解、认识和应对。
江苏省常州市公安局网安支队围绕精准推销电话展开侦查,最终挖出一条个人信息黑市交易链,共抓获48名内鬼和82名中介商。这是去年“两高”司法解释出台后,公安部挂牌督办的第...
Dosec根据CIS的docker安全标准整理了国内第一份关于docker最佳安全实践的白皮书,让docker安全不仅限于安全圈的研究,更能让普通运维人员有一个docker安全加固指南,促进do...
密码技术是网络安全的基础和核心,商用密码技术作为国家自主可控的核心技术,在维护国家安全、促进经济发展、保护人民群众利益中发挥着不可替代的重要作用。
数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。
农业银行、建设银行在《网络安全法》实施一周年里,针对数据安全保护面临的问题,做出了怎样的思考?
本田印度因为不安全的AWS S3存储桶泄露了超过5万名客户的个人详细信息,而环球唱片则因为受到其承包商的牵连,暴露了自己的内部FTP凭证、数据库根密码和AWS配置详细信息,...
6月1日,网络安全法施行一周年,网络安全防护逐步升级,专项治理行动成效初显,多项“顽疾”仍亟待根治。
英国国家网络安全中心于2017年2月14日成立。作为英国情报机构政府通信总部的一部分,在《国家网络安全战略》和《英国数字化战略》两大战略的布局下,中心通过多方合作,开...
在奇虎360曝出“史诗级”的 EOS 节点远程执行代码漏洞的几个小时后,一名神秘黑客正在扫描不慎通过某个 API 错误配置不慎泄露私钥的 EOS 区块链节点。
美国很早就开展了网络与信息安全高等教育,政府部门、行业协会和专业认证组织在网络安全知识体系建设方面进行了较多实践,其相关理念和实践值得我们研究借鉴。
桑福德和路迪斯构建了一套六步创建内部DNS查询分析模型的方法,可以有效减少甚至清除掉查询中的恶意代码。
前英国财政大臣Alistair Darling警告称,网络攻击可能导致另一场全球金融危机。Alistair 声称,政府和机构忽视另一场危机即将到来的可能,这将是一个“严重错误”。
在受理的案件中,虽然有在校大学生实施网络犯罪的案例,但是大部分案件的犯罪嫌疑人受教育程度均偏低。广州市青少年网络犯罪中,最高学历为高中以下的占比93.8%,其中最高...
位于伊朗东北部马什哈德市的机场遭到一群不明身份黑客的袭击。机场电子显示屏遭到黑客劫持,并向伊朗政府发出抗议宣言。
在GDPR刚实施后的三天,全球的科技公司,就迎来了空前的挑战。
习近平出席院士大会并发表重要讲话。他强调,中国要强盛、要复兴,就一定要大力发展科学技术,努力成为世界主要科学中心和创新高地。
微信公众号