近日,研究员公开了利用snap包管理工具的服务进程snapd中提供的REST API服务因对请求客户端身份鉴别存在问题从而提权的漏洞细节,可利用已公开的exp成功进行提权。
2019网络安全展望:更多数据泄露,相关法规出台以及AI崛起。
微软发布额外安全更新以修复影响IE浏览器的严重零日漏洞。据该科技巨头称,攻击者在公网上利用了编号为CVE-2018-8653的漏洞。
趋势科技在Google Play应用商店中发现了15款存在广告点击欺诈行为的壁纸应用,这些应用已经被下载了222,200多次。目前,谷歌已经确认并下架了所有这些应用。
研究人员表示,针对美国和英国银行和金融公司员工的恶意电子邮件活动一直在滥用谷歌云存储、传播有效载荷。
苹果用户注意,你充值的钱可能被黑!近日,嘉兴破获特大网络黑客案,查证非法牟利2500余万元。代充工作室利用苹果公司退款政策,“截胡”用户网上消费。
本文介绍了UEBA的数据接入和准备引擎。
《纽约时报》日前发表文章称,有内部文档和采访记录显示,多年来Facebook向全球150多家大企业提供其用户个人数据,所涉及内容远比Facebook之前披露的要多。
报告介绍了数字孪生城市出现的背景,阐述了数字孪生城市的内涵特征、总体架构和典型场景,深入分析了数字孪生城市核心——高精度城市信息模型、数字孪生城市前提——全域布局的...
容器网络环境给网络安全防护带来的新挑战,不管是开源社区还是容器服务提供商都给出了一些解决方案。比如Kubernetes给出的 NetworkPolicy提供网络层以及传输层的访问控制,...
12月17日,星巴克上线“星巴克App注册新人礼”营销活动。然而,该活动疑似因遭遇黑灰产攻击,在上线的第二天就停止了。有安全公司称,监测到黑灰产虚假注册量已达到40万。
据路透社报道,华为今日表示,未来五年将投资20亿美元用于强化网络安全,招募更多员工,并升级实验室设施。
郑庆华表示,西安交通大学的大数据分析平台采用数据脱敏的隐私保护技术确保学生的隐私。解决大数据应用过程中的数据隐私问题,需要有更严格的监管和规范来进行管理。
日本政府新《防卫计划大纲》的主要内容于11月29日曝光。大纲规定自卫队应具备“网络反击能力”,并明确提出要加强利用电磁波对敌方部队进行干扰,提高应对太空、网络等“新领...
“2018数字安全技术产业十大方向”包括人工智能安全、区块链安全、人工智能芯片等;“2018数据安全十大热点”包括数据保护平台化和生态化、数据全生命周期管理、大数据挖掘等。
报告指出,私营部门面临的网络风险日益严峻,表现在范围、规模和复杂性等方面,但应对之道非常有限,企业开始转向网络保险政策以应对挑战。然而,目前网络保险仅可提供有限...
报告显示,至少有美国的46个城市以及加拿大的一个城市的294,929条付款记录遭到了泄露,恶意行为者通过在暗网销售这些信息,至少获利170万美元。
《指引》旨在从管理机制、技术措施和业务流程三个方面指导互联网企业建立健全个人信息安全保护的安全管理机制和技术措施。《指引》的结构、框架和格式与国家或行业标准的形...
西门子于上周告知用户,其SINUMERIK数控系统被安全研究人员确认受到10个安全漏洞的影响,包括拒绝服务(DOS)、特权提升和代码执行漏洞。其中,有四个漏洞的安全风险等级均...
2000年以来,基地不断创新电磁装备干扰手段、战法训法、评估机制,让“电子蓝军”部队年年都有新变化。在复杂电磁环境下,全军数十支精锐先后与其捉对厮杀,双方“年年都有新...
微信公众号