趋势科技最新研究表明,不安全物联网(IoT)设备4个月内泄露了2.1亿多条数据。被泄数据中包含的机密邮件会令工业间谍、拒绝服务攻击和针对性攻击几乎没完没了。
众所周知,无论是欧盟个人数据保护95指令还是《通用数据保护条例》GDPR,第29条工作组发布的指导意见最为权威。本文是第29条工作组的第三份指导意见——《第2/2017号关于工作...
东莞网警火速侦破“12.05”特大新型勒索病毒破坏计算机信息系统案,犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、...
近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
像任何其它基于UDP的协议一样,CoAP天生就容易受到IP地址欺骗和数据包放大的影响,这也是它容易被DDoS攻击滥用的主要原因。
近日支付宝举办的“12月瓜分15亿”活动让无数“羊毛党”趋之如骛,一些带有欺诈诱导的信息到处流转,甚至还通过正规短信平台推广,让人不胜其扰。这场狂欢背后都有哪些秘密呢?
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
只要可以从Kubernetes API服务器的网络中可以直接访问聚合API服务器,就可以提升权限对任何聚合API服务器端点进行API调用,以及对该聚合API服务器执行任何API请求。在默认...
10 月 24 日,2018 GeekPwn 国际安全极客大赛在上海展开,由 FAIR 研究工程师吴育昕、约翰霍普金斯大学在读博士谢慈航组成的团队获得了令人瞩目的 CAAD CTF 冠军。近日,该...
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
谷歌从Play商店中删除逾22个参与点击欺诈的应用程序。
根据网络安全公司ESET的研究,DanaBot的运营商最近一直在测试电子邮箱地址收集和垃圾邮件发送功能,能够滥用现有受害者的Webmail帐户来进一步传播恶意软件。
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
在上周,Ursnif恶意软件的一个新变种被发现通过垃圾电子邮件活动向意大利用户发起了攻击。本文对这次攻击进行了技术剖析。
2013年总统顾问委员会的报告称,在几乎所有情况下,消除软件漏洞而不是将它们用于美国情报收集工作显然更符合国家利益。消除漏洞——修补它们——能够加强美国政府、关键基础设...
在2019威胁报告中,火眼研究人员指出,航空业将是来年的一大主要网络攻击目标。除了网络间谍,航空公司还面临第三方售票者在暗网售卖非法机票,以及盗取公司存储的有价值数...
文中首先提出AI监管势在必行,其次阐释了监管的重点和难点,接着分析介绍了规范人工智能的5条指南,旨在为相关部门的决策提出建议,最后点明了人工智能监管中最棘手之处。
该评估规范由中国人工智能产业发展联盟编写,规定了相关人脸识别系统或产品的指标要求和评估方法,主要包括基本信息披露、系统成熟度评估两大方面。
本文对软件供应链领域的风险和成因进行探讨,并就如何解决问题提出几点建议。
微信公众号