恶意人员创建包含特殊构建的 Git 子模块的恶意 Git 库。每当用户克隆这个库时,由于 Git 客户端处理这个恶意 Git 子模块方式的问题,均可导致攻击者在用户系统上执行代码。
1月份研究员通过ZDI向微软报告了一个Windows JScript组件RCE漏洞,目前ZDI已过保密期,对外披露了漏洞概要,但微软还未修复。
高科技本身没有天使和魔鬼之分,人工智能也是如此,这一把双刃剑是天使还是魔鬼取决于人类自身。人工智能在天使手里是天使,在魔鬼手里就是魔鬼。因此我们有必要未雨绸缪形...
对这位总统而言,推特都比保守自己的秘密或国家的秘密更重要。
对于这些HTTP不安全方法,到底有多不安全呢?
下个月,欧洲将会推行新的数据隐私法,为了达到法令的要求,WhatsApp将欧洲用户的最小年龄从13岁提高到16岁。
MEW在官推上已经就事件处理结果发推声称一切已经回复正常,并认为本次事件并不属于MEW安全问题,而是由于Amazon’s DNS遭到劫持所导致。
思科指出,很多攻击有着显而易见的攻击前兆,而防御者一旦能预知并且识别即将到来的攻击以及攻击模式,就可以进行阻止或者缓解攻击造成的损失。
一名推特ID为“Xylitol”的安全研究员发现了一项名为“Satan”的勒索软件即服务,允许任何人通过注册来创建自定义的Satan勒索软件。近期有研究员发现了疑似新变种。
数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。
量子信息技术主要有三个方面的内容:利用光子通讯可以实现原理上无条件安全的通讯方式,利用量子计算可以实现超快的计算能力,利用量子精密测量可以在测量精度方面来超越这...
下列23种工具涵盖了从口令破解器到漏洞管理系统再到网络分析器,无论你的安全角色是什么,总能从中找到有用的。
6月1日,网络安全法施行一周年,网络安全防护逐步升级,专项治理行动成效初显,多项“顽疾”仍亟待根治。
在部署某种程度的SOC自动化之前,应该认真考虑以下几点问题:1)组织是赢了还是输了网络战争?2)如果是赢了,它是否具备正确的工具来持续这种状态?3)如果是输了,它应该...
满足 GDPR 的要求,企业到底需要重点了解哪些信息?
近期,我们对应用市场上流通的热钱包以及冷钱包进行了相关安全审核评估,发现了很多安全问题。
近日,二十多家机构联名向亚马逊 CEO 贝索斯上书,抗议该公司将人脸识别技术出售给警方的事件炒得沸沸扬扬,引发了新一轮关于技术、隐私与管理者关系的大讨论,执法机关滥...
“9.11”之后,美国政府授权海关和移民局在“认为必要”的情况下,可扣留任一过境人员的电脑和数码设备进行深度检查。随着美国安全审查进一步趋于严格,个人隐私和数据安全问题...
近日微步在线捕获了一份伪装成某上海企业向新加坡公司发出的形式发票(Proforma Invoice),该文档利用了OFFICE漏洞CVE-2017-11882,漏洞触发后会下载执行窃密木马“AgentTe...
在日常开展等级保护工作中,大家总会有一些误区,以下为公安部网络安全保卫局下属中国网络安全等级保护网发布的十大误区。
微信公众号