GDPR的生效,为公司企业带来了以其要求为指挥棒,强化公司整体安全和合规态势的机会。
BCCI是印度板球国家管理机构。研究人员表示,这两个暴露的S3存储桶包含有大量的敏感数据,涉及从2015年至今向BCCI提交赛季参赛申请的约1.5万~2万印度人。
目前相关利用代码已经公开,可用于本地网络攻击;研究员对此漏洞进行了技术分析,认为该漏洞危害等级严重,建议使用相关用户尽快进行更新。
澳大利亚保险集团以使用精算方法对损失事件的成本进行定价或建模,已经在过去12个月中,模拟了重大数据泄露和勒索软件攻击事件会对企业生产力方面带来的净损失成本、重新树...
美国国土安全部(DHS)希望获得新的法律授权,以追踪被视为威胁的无人机,并在必要时销毁它们。
美国网络安全公司Proofpoint的研究人员Darien Huss在调查朝鲜黑客所使用的攻击架构时发现了一款可疑的iPhone软件,而这款软件被怀疑是一种新型的间谍软件。
路径穿越漏洞轻则文件写入、文件下载等,重则造成替换关键文件造成远程命令执行等操作。
借助离子忆阻器技术,通过模拟存储硬件解决方案来解决安全数字问题。
公司企业能从SIEM中获得的价值已大不如前,但这并不是说公司企业应马上完全摒弃SIEM。
一个巨大的网络安全市场“风口”正在成型,并逐渐临近爆发点。
CEH是由国际电子商务顾问委员会(EC-Council)提供的网络安全认证。被业界称之为道德骇客(正派黑客)认证。CEH认证满足ANSI / ISO / IEC 17024标准的要求。
本文针对手机验证码可能存在的问题,收集了一些手机验证码漏洞的案例,这里做一个归纳总结。
本文对ZipperDown漏洞进行了分析,通过构造POC复现了漏洞,并在文章最后给出了修复的建议。
通过使用 UPnProxy,攻击者能够修改易受攻击路由器的端口映射表,并凭借这些映射表掩藏 DDoS 攻击的源端口,因此它们来自任意端口、反射易受攻击的服务器并发动 DDoS 攻击...
经过手工分析,研究员确认微博、陌陌、网易云音乐、QQ音乐、快手等流行应用受影响。
上海市徐汇检察院对全市首例利用智能路由网关设备进行流量劫持的犯罪嫌疑人依法批准逮捕。
Linux、Windows、macOS、FreeBSD和Xen的某些实现都存在设计缺陷,攻击者可利用该缺陷导致英特尔和AMD计算机系统崩溃。
河滨城的警察和消防部门再次遭到勒索软件攻击,这意味着该城市仅在几周之后就再次成为了第二起网络攻击的受害者。
丹麦铁路旅客发现,昨天铁路公司DSB遭受DDoS攻击后,难以购票。
安全团队进行评估,认为漏洞风险等级高,影响广泛,建议用户参照相关缓解措施进行防御,360-CERT会对漏洞进行具体跟进。
微信公众号