微信支付官方的部分服务器SDK在处理回调请求解析XML报文时存在XML外部实体注入风险,已于7月3号发布新版本SDK修复该问题。经过调查发现,即使不使用官方SDK,商户自身的信...
2018年HackerOne安全报告显示,去年在HackerOne上提交过漏洞的白帽黑客们总共已经挣了超过1100万美元了。
本文是对构建安全防护与大数据日志分析系统的实践文章。
两个漏洞允许攻击者在具有超级用户特权的设备上运行恶意代码,并有效地对其进行接管。由于Diqee 360具有Wi-Fi功能,带有夜视功能的网络摄像头和智能手机控制的导航功能,攻...
据媒体报道,美国国防部的研究部门正在实施一个项目,旨在将人类操作员的大脑与他们控制的系统连接起来——而且反之亦行。
公安三所网络安全法律研究中心不完全统计。
党的十九大明确提出中国特色社会主义进入新时代,公安工作进入新的发展阶段,呈现出新的阶段性特征。天津公安机关积极思考新形势下党和人民提出的新要求,探索以新技术为创...
“零日计划” ZDI 2018年上半年收到的漏洞报告数量环比增长了33%,有望打破2017“史上最繁忙漏洞年”记录。
为什么盗号者如此猖獗,Steam盗号又怎么防范呢?要说明这些问题,首先要从Steam盗号这一现象的背后产业链谈起。
Spectre 1.1 是新的 Spectre-v1 变体,它利用推断性存储创建推断性缓冲溢出。
考虑到消费者很少有直接从Intel官网下载“补丁”的习惯,Intel的安全更新更多是联合合作伙伴如主板、OEM厂商一道发行。
在近日一场活动上,中国信息通信研究院副总工程师续合元和大家探讨了IPv6国际、国内发展的态势及应用前景。
家庭语音数字助理本是为了帮助用户通过简单易用的语音接口快速登录各项服务的,却也在同时为网络攻击者打开了方便之门。
近期,CNCERT发现仿冒“最高检”实施网络诈骗的网站在互联网上屡见不鲜,以下是CNCERT对2018年6月此类诈骗方式最新情况的研判分析。
国土安全部宣传该产品的时候表示,此产品可以拦截钓鱼攻击,并检测移动应用中的恶意软件诱惑。这款名为“Lookout移动终端安全”的加强型产品现在已经可以用于安卓和iOS操作系...
据报道,一款顶级安卓银行木马的源代码已经被泄露到了网上并迅速传播,这使得众多安全研究人员开始担心新一轮的恶意软件攻击浪潮可能正在酝酿之中。
2017 年 1 月,欧盟委员会发布了有关建立欧洲数据经济的政府文件,明确了欧洲数字单一市场战略的三大目标,直指数据经济效益的充分发挥和内在协调。在这一背景下,欧洲就非...
安全公司Averon开发了直接自动认证,可以通过移动运营商的实时信号和智能移动设备中的SIM卡对用户进行身份认证。一张SIM卡就相当于一个更微型的PIV或CAC卡。
本文将给大家推荐美国国际执法情报分析员协会(IALEIA)的《情报分析师工具箱》文章列出的情报分析师所需要的工具。
时隔一年,新三板挂牌公司数据堂牵涉其中的侵犯公民信息案终于审结。7月11日,数据堂发公告称,公司某一客户因出售公民个人信息被公安机关调查,公司个别相关人员牵连涉案...
微信公众号