此次遭黑客利用漏洞的编号为CVE-2018-2893——存在于Oracle WebLogic中间件中的一个反序列化远程命令执行漏洞,允许黑客在无需密码的情况下即可控制整个服务器。
近日卡巴斯基分析了2018年第2季度的DDoS攻击情况,因报告详实缜密,篇幅较长,为便于阅读,本文整理出了部分内容。
美国国土安全部发布安全警报称,国家黑客、犯罪分子和黑客分子针对企业资源规划 (ERP) 系统的攻击活动在增多。
赛门铁克发布报告称,黑客组织正在利用公开的自定义工具攻击中东的基础设施和政府组织机构。
智利政府周三晚透露,黑客盗取了智利约1.4万张信用卡的资料,并将这些资料公布在社交媒体上。
日本政府敲定了今后3年的“网络安全战略”,决定在网络安全方面采用新标准,把针对水电等重要基础设施的网络攻击分成5个级别进行评估和公布,以便妥善采取应对措施。
研究人员近期捕获多个HNS僵尸程序样本,发现样本配置了多个智能家居设备漏洞利用。
法国个人数据保护机关CNIL于2018年7月2日向计算机和商业技术研究所(ITIC)发布通知,要求其视频监控系统在2个月内进行合规整改,否则将采取进一步措施。
Twitter针对想要进入其社交平台的开发者引进了一套更严格的申请流程,并且会剔除违反其行为准则的应用。在四月到六月期间,Twitter表示自己已经下架了14.3万个违反公司政策...
研究人员在 Apache OpenWhisk 无服务器云平台中发现了两个漏洞,可导致恶意人员覆写并执行任意代码。
利用的漏洞早在2016年末期就已被公布,可导致未经认证的攻击者将用户添加至现有设备。
结果显示,不同信息安全岗位的薪酬存在较大差异,其中网络安全工程师的薪酬最为坚挺,CISSP是最具含金量的安全认证。
截至目前,全市公安机关侦破涉网案件31件,抓获犯罪嫌疑人107名,批准逮捕22人;侦破公安部挂牌督办案2件,省公安厅挂牌督办案1件;发起全国集群会战1次,累计扣押涉案资金...
美国众议院公布众、参两院关于2019财年国防授权法案最后协商版本的“会议报告”,其中禁止美国联邦政府机构使用华为和中兴通讯提供的存在风险的技术。
本文将从公司业务常见的两个需求场景与大家分享下合规思路及实践。
卡巴斯基实验室的研究人员分析了十几款由汽车共享公司提供的移动应用指出,其中存在的多个严重漏洞可被用于获取个人信息甚至是盗取车辆。
美国国防高级研究计划局(DARPA)推出人工智能探索(Artificial Intelligence Exploration,AIE)计划,旨在加快 AI 平台的研究和开发工作,以帮助美国保持其在 AI 领域的...
利用零日漏洞或未修复漏洞的内存篡改是攻击者的首选武器,因为可以避开传统的安全解决方案,在受害终端上执行恶意代码。攻击者一直以来都在使用这些漏洞侵害目标系统,或者...
Facebook首席安全官斯塔莫表示,Facebook应该创造一种传递信任和尊重的用户体验,而不是千方百计让用户点击“同意”按钮,然后让Facebook获取更多隐私信息。
McAfee反病毒软件创始人约翰·迈克菲最近在社交媒体上高调招募黑客攻击他公司新产品Bitfi数字钱包,他表示会给那些可以闯入Bitfi钱包的人提供10万美元奖金。
微信公众号