OWASP 发布的 2018年 OWASP IoT Top 10,说明了在构建、部署或管理物联网系统时应该规避的十大问题。
一个黑客组合宣称他们劫持了数千台暴露在互联网上的Chromecast、智能电视和谷歌家用设备来播放一段视频,敦促用户订阅PewDiePie的YouTube频道。
美国作为全球最大的能源消费国,发展形成了一个规模庞大、信息化程度高的能源行业。为了确保其能源领域的网络安全,美国政府构筑了比较完善的网络安全保障体系。
在uncaptcha2项目中,作者破解了最新版的 reCAPTCHA,并开源了所有代码。
重磅盘点!
Kitploit网站基于在2018年3月到12月期间的下载数据,为我们总结了在2018年最受欢迎的20款黑客工具。
美国众议院引入《网络安全教育综合法案》 ;美国参议院引入《公私网络安全合作法案》 ;美国参议院引入《保护源代码法案》 …
360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁活动信息,并基于这些重大APT攻击事件的危害程...
本文主要从数控加工系统面临的网络安全威胁的角度阐述了数控加工系统网络安全的技术发展现状和网络安全防护手段,概述了智能制造背景下数控系统网络化的趋势、数控加工系统...
美国国家安全局(NSA)将在3月发布免费可用的软件逆向工程工具,该工具名为GHIDRA,是NSA使用了十来年之久的内部工具,将于2019年3月5日的RSA大会上由NSA高级顾问 Robert Joy...
法国数据保护局(CNIL)在2018年12月28日发布了指南,该指南针对组织机构向其商业伙伴或数据代理共享数据时应当满足的条件作出了进一步规定。
当学者奔走呼告要求“知情同意”时,国内外的用户其实真的就没认真看过隐私协议。从法学到经济学再到计算机,各领域学者甚至达成共识:“隐私协议既不好读,也不好写”。提醒用...
Cybaze-Yoroi ZLab的研究人员对一款针对意大利汽车行业的间谍恶意软件进行了分析。该恶意软件是通过钓鱼电子邮件传播的,攻击者试图伪装成巴西一家知名商业律师事务所的高...
本文针对目前数据安全国际标准化工作进行系统调研和梳理,分析数据安全领域面临的主要安全风险,总结数据安全标准相关工作在WG 9、 ITU-T SG17、NIST 和 SC 27 等标准化组...
本文简要综述了密码算法和商用密码算法国际化的基本情况、金融领域密码技术应用现状,介绍了国际标准化组织(ISO)发布的技术报告—金融服务密码算法及使用建议,为后续密码...
本文结合笔者参与的最高人民法院移动电子诉讼试点项目“浙江移动微法院”项目,就移动电子诉讼中的关键问题——身份识别和行为确认,从微信、微信小程序的用户体系实名机制出发...
中国卫星导航系统管理办公室主任、北斗卫星导航系统新闻发言人冉承其宣布:北斗三号基本系统完成建设,于今日开始提供全球服务。
越权漏洞是较为常见的漏洞类型, 且其危害等级往往极高, 本文将与各位分享中通的统一权限安全管控系统实践。
中通安全团队在利用配置浏览器网络代理的同时,还利用浏览器插件捕获流量并作为和后端交互的媒介,抓取到测试工程师在质量测试过程产生的流量并进行安全检测,解决过往人力...
本文介绍了中通帐号风控体系,其综合了多个维度信息,利用信息采集、大数据和算法的优势保障用户帐号安全。
微信公众号