调查人员发现,该电信公司集团官网被黑客入侵后,在主页面home.php中嵌入了一个Flash exploit 的CVE-2018-4878漏洞利用文件。
Netskope威胁研究实验室3月底发现新型恶意软件ATMJackpot,一旦ATM机与服务提供商的会话打开,恶意软件就能够监视事件并发出一连串命令进行资金转移。
研究人员在过去的几个月里一直在追踪调查一起通过受感染网站来传播虚假软件更新程序的恶意活动。 在调查的过程中,他们发现这些虚假软件更新程序分发的最终有效载荷居然...
《IT时报》记者调查发现,来自不同应用商店的同一款App对用户隐私权限读取要求竟截然不同——在安卓平台上要求读取的通讯录、通话记录等权限到了苹果应用商店竟全都不见了踪...
我们在社交软件和游戏平台上结识网友,对方发来的照片和视频可能并非本人。南京警方最近控制了一名女子,涉嫌冒用他人的照片,从至少五个省份的网友身上骗了六十多万元。
虽然一些国内版本的App索取更多权限是为了实现正常功能,而不是为了偷隐私,但索取更多的权限,在很大程度上就增加了泄漏用户隐私的风险——就拿接入第三方API为例,你很难保...
本文主要介绍了当今世界及俄罗斯本国人工智能技术发展的现状以及未来该技术在军事领域的应用前景,文章还重点分析了人工智能技术实现的可能途径以及人工智能技术对人类战争...
新华社记者实测,安装量上亿的电信营业厅APP强制用户给授权,不给就不能用。
WiFi万能钥匙回应称,央视报道中提及的密码查看功能,实际上是厦门某企业的产品“WiFi钥匙”提供,且此功能需要通过第三方root工具,获取系统管理权限后才可使用。
中国 MiSafes 公司制造的 Mi-Cam 婴儿监视器,被发现一组关键漏洞,超过52,000个婴儿监视器和用户帐户易受到攻击。
在具有春天气息的2月,网络安全漏洞却格外多。
随着虚拟化技术的大规模应用,企业数据中心的基础架构、运行维护、组织管理等都已经发生了大变化,所面临的安全风险也已不同于往日了。
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
本文列出一些高管人员对网络安全常见的误解,以供参考。
在已立项的8项国际标准中,中国分别承担了分类和本体(Taxonomy and Ontology)的编辑以及参考架构(Reference architecture)的联合编辑职务。
近年来,内部威胁逐步成为新的研究热点,“斯诺登事件”更是将其推向了一个高潮。其实,早在1969年针对计算机用户权限滥用而提出的访问控制理论就是属于内部威胁防范的范畴。...
这款APP旨在为手机用户打造量子计算在线演示、教育科普及模拟服务的掌上平台,让量子“门外汉”也能快速上手,进入神奇的量子编程世界。
在最新的活动中,F5 Networks的研究人员发现利用CVE-2017-5638的挖矿活动仍在进行,虽然其最终目标仍然是挖掘以太币,但攻击范围已经扩大到了Windows系统,而不仅仅是Linux...
在过去的几个月里,Talos发现利用受害者机器进行挖矿的行为显著增加。
近日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,并发出通知,要求各地区各部门结合实际认真贯彻落实。
微信公众号