libssh版本0.6及更高版本在服务端代码中具有身份验证绕过漏洞,攻击者可以在没有任何凭据的情况下成功进行身份验证。 进而可以进行一些恶意操作。
Open Banking(开放式银行业),已经悄然将全球金融科技竞争引入了下半场。其背后的金融数据共享,更是足以引发金融行业的大变革。
本文邀请了三位曾经做过或者现在正在负责IoT领域隐私安全与保护的合规工作者,从不同的视角来谈谈各自对该加州IoT法案的看法,并提出对我国物联网立法相关影响的真知灼见。
FitMetrix用户的个人资料被暴露在了网络上,所包含数据的总大小超过119GB。
以下是安全专家总结的有关企业在实现零信任的道路上必须采取的一些关键步骤。
本文简要介绍了无人机及其存在的缺陷,列举并分析了有效的反无人机系统应具备的4大要素,反无人机行动所涉及的相关机构,最后提出建议。
GPlayed是一个具有多种内置功能的木马程序,并且具有很高的可扩展性,该样本使用了一个与Google Play应用程序非常相似的图标来伪装自己,安装后的名称为“Google Play Marke...
这些开源工具帮助用户了解系统行为和输出,并为潜在问题提供警报。
SEC Consult公司确定了100多家供应商正在销售中国杭州雄迈信息技术有限公司生产的视频监控设备,而这些设备很容易因为不安全的云功能(XMEye P2P Cloud)遭到黑客攻击。
研究员在最近注意到有大量由MuddyWater分发的鱼叉式网络钓鱼电子邮件附件文档似乎针对的是约旦、土耳其、阿塞拜疆和巴基斯坦的政府机构、军事实体、电信公司和教育机构。另...
人工智能重庆中科云丛科技有限公司在北京发布“国家人工智能基础资源公共服务平台”,正式开放面向全行业的人工智能基础资源公共服务应用。
对于熟悉 Kubernetes的人来说非常容易部署 Kubeless, 其主要实现是将用户编写的函数在Kubernetes中转变为 CRD, 并以容器的方式运行在集群中。
赛门铁克最近新发现了一个以政府、军事、国防部门及东欧国家的海外使馆为攻击目标的APT组织,他们在攻击中有意隐藏身份,使用现有的攻击策略和公开的攻击工具,使得这一系...
本文摘译和整理了Friedberg等人STPA-SafeSec分析体系的文献,并就STPA-SafeSec在工业控制安全领域的应用做了展望。
本文通过对大数据在金融行业的应用现状进行分析,提出金融行业大数据未来发展思路及政策建议。
近日,卡巴斯基实验室为我们带来了一份新的分析报告,重点分析了Turla组织所使用的攻击工具以及不同工具所针对的不同目标,并对Turla今后的发展进行了预测。
在这起活动中,攻击者使用了被劫持的账户,将恶意软件放在了对原始电子邮件的回复中。由于这些电子邮件原本是合法的,而消息只是作为了持续会话的一部分,因此这种特殊的手...
支付宝官微今天凌晨对外发布关于苹果手机的安全提示,称监测到部分苹果用户ID被盗,由此带来ID绑定支付工具遭到资金损失。
国庆长假期间,Gartner发布了企业级网络防火墙魔力象限,这是一次“两极分化”的格局,牛B者(Leaders)和苦B者(Niche Players)扎堆,挑战者象限和远见者象限都各只有1家公司。
南都记者梳理发现,部分地市成立专门的管理局,多数地市在经信部门下设机构。
微信公众号