此次遭黑客利用漏洞的编号为CVE-2018-2893——存在于Oracle WebLogic中间件中的一个反序列化远程命令执行漏洞,允许黑客在无需密码的情况下即可控制整个服务器。
近日卡巴斯基分析了2018年第2季度的DDoS攻击情况,因报告详实缜密,篇幅较长,为便于阅读,本文整理出了部分内容。
美国国土安全部发布安全警报称,国家黑客、犯罪分子和黑客分子针对企业资源规划 (ERP) 系统的攻击活动在增多。
赛门铁克发布报告称,黑客组织正在利用公开的自定义工具攻击中东的基础设施和政府组织机构。
智利政府周三晚透露,黑客盗取了智利约1.4万张信用卡的资料,并将这些资料公布在社交媒体上。
日本政府敲定了今后3年的“网络安全战略”,决定在网络安全方面采用新标准,把针对水电等重要基础设施的网络攻击分成5个级别进行评估和公布,以便妥善采取应对措施。
研究人员近期捕获多个HNS僵尸程序样本,发现样本配置了多个智能家居设备漏洞利用。
法国个人数据保护机关CNIL于2018年7月2日向计算机和商业技术研究所(ITIC)发布通知,要求其视频监控系统在2个月内进行合规整改,否则将采取进一步措施。
结果显示,不同信息安全岗位的薪酬存在较大差异,其中网络安全工程师的薪酬最为坚挺,CISSP是最具含金量的安全认证。
截至目前,全市公安机关侦破涉网案件31件,抓获犯罪嫌疑人107名,批准逮捕22人;侦破公安部挂牌督办案2件,省公安厅挂牌督办案1件;发起全国集群会战1次,累计扣押涉案资金...
近日,研究员又发现了Spectre漏洞的一种新利用,利用返回栈缓冲区(RSB)的SpectreRSB。
近日,印度出台了《人工智能国家战略》(讨论稿),该战略的研究重点是印度如何利用人工智能这一变革性技术来促进经济增长和提升社会包容性,寻求一个适用于发展中国家的AI...
本文将主要从主体构成、核心内容以及相互关系三大方面对美国国家安全战略文件体系结构予以阐述。
刚刚,微软指出黑客攻陷了某 PDF 编辑器 app 安装的一个字体包并借此在用户计算机上部署密币挖掘机。
美国众议院公布众、参两院关于2019财年国防授权法案最后协商版本的“会议报告”,其中禁止美国联邦政府机构使用华为和中兴通讯提供的存在风险的技术。
本文将从公司业务常见的两个需求场景与大家分享下合规思路及实践。
卡巴斯基实验室的研究人员分析了十几款由汽车共享公司提供的移动应用指出,其中存在的多个严重漏洞可被用于获取个人信息甚至是盗取车辆。
美国国防高级研究计划局(DARPA)推出人工智能探索(Artificial Intelligence Exploration,AIE)计划,旨在加快 AI 平台的研究和开发工作,以帮助美国保持其在 AI 领域的...
利用零日漏洞或未修复漏洞的内存篡改是攻击者的首选武器,因为可以避开传统的安全解决方案,在受害终端上执行恶意代码。攻击者一直以来都在使用这些漏洞侵害目标系统,或者...
Facebook首席安全官斯塔莫表示,Facebook应该创造一种传递信任和尊重的用户体验,而不是千方百计让用户点击“同意”按钮,然后让Facebook获取更多隐私信息。
微信公众号