本文对一季度全球数据泄露重磅事件进行盘点,以呼吁社会提高数据安全保护意识,推动数据安全产业发展。
当用户将一份恶意文件和合法文件链接在一起并在合法文件上执行恶意动作时会触发“符号链接竞争”漏洞,它通常用于将恶意文件链接至更高权限文件,从而导致提权攻击。
本文根据北京大学医学部开发校园APP时采取的措施,从应用程序源文件安全和数据安全两方面阐述校园APP的安全保护方案。
东北大学“谛听”网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听”网络空间工控设备搜索引擎,并根据“谛听”收集的各类安全数据,撰写并发布了2019年工业控制网...
在可能会对资料当事人或任何其他人的身体或精神健康造成严重损害的情况下,资料使用者可不需得到资料当事人的同意而向第三者披露关乎某资料当事人的身份或位置的个人资料。
NSA本周发布了一份安全公告,警告企业尽快从Web服务器和内部服务器中检测常见的Web Shell恶意软件。
近日,杭州一涉事公司非法收集客户信息以办理贷款中介业务,并通过电话机器人软件拨打电话向个人推销贷款中介业务,严重侵害消费者个人信息权利,该公司最终被处以12万元罚...
“双重勒索”,即攻击者会首先窃取大量的敏感商业信息,然后对受害者的数据进行加密,并威胁受害者如果不支付赎金就会公开这些数据。
这个漏洞不需要用户任何点击,只要给用户发送一封电子邮件,甚至邮件还在下载过程中,就能触发漏洞攻击。攻击者可以在默认的邮件App的上下文中运行代码,从而可以读取、修...
微软表示,基于Office365的ATP数据统计,目前Trickbot是使用冠状病毒为主题进行钓鱼攻击最丰富的恶意软件。
教育部印发《2019年教育信息化和网络安全工作总结》《2020年教育信息化和网络安全工作要点》《关于加强疫情防控期间网络安全保障工作的通知》等文件;北京、天津、河南等地...
我国移动互联网应用普遍存在隐私政策缺失、权限滥用、私自收集共享、强制定向推送等个人信息安全问题。要解决这些问题,提升APP个人信息安全能力,需要终端厂商、应用服务...
趋势科技报告称,最新监测到的攻击活动正试图将 Elasticsearch 集群纳入僵尸网络以发动分布式拒绝服务攻击。
本文介绍了目前开源的Android容器方案和实现,展现了多种思路,读者可深入理解多开机制、如何通过容器的方式、绕过安全软件的检测等。
随着全球主要公司和政府努力“消灭密码”,在线身份识别和管理方式也正面临一场巨变。
Gartner认为,到2022年,在面向生态合作伙伴开放的新型数字业务应用程序中,80%将通过零信任网络访问(ZTNA)进行访问。
伴随疫情期间兴起的远程办公、远程教育,相应网络安全问题也随之凸显,因而近期多家网络安全创业公司获得了资本的青睐。
从投资的视角如何看网络安全?中外网络安全市场和安全公司的差异性又在什么地方?
10年以后,网络司令部的未来将是什么样子?
公安信息化建设在二期“金盾工程”影响下,已逐步将现有的警务组织、警务模式、警务技术和警用装备等警务实践推向全
微信公众号