谷歌修复了安卓操作系统中的一个漏洞,它可导致攻击者完全控制用户设备,从而以完整权限安装程序、窃取或更改数据或创建新账户。
微软推出为期三个月的 Azure Sphere 漏洞奖励计划,最高奖金10万美元。
Dangerzone是一种新的开源工具,你可以在Mac,Windows或Linux计算机上安装Dangerzone,然后使用它来打开各种类型的文档。即使原始文档很危险并且通常会入侵你的计算机,Dan...
报告认为,社交媒体能够有效影响人类社会和行为,塑造公众舆论。如今,作为信息战的一部分,许多国家利用网络空间,尤其是社交媒体进行网络影响力行动。
一家主营成人直播服务的公司遭遇了有史以来最大规模的用户敏感数据,包含用户姓名、性取向、支付记录、聊天记录、电子邮件信息、IP 地址和密码哈希等,总计多达 108.8 亿条...
委内瑞拉国家电网干线遭到攻击,造成全国大面积停电。委国家电力公司正组织人力全力抢修,部分地区已经恢复供电。
四年前,业界告诉我们量子计算还得有20到30年才能实现。三年前,这个时间缩短到10到20年。去年,则成了5到10年。而在今年的会议上……
近日,国外安全研究者发现了SaltStack的2个严重漏洞,已经有攻击者利用此漏洞入侵了多家国内的甲方厂商。
两例近期国外重大个人数据泄露事件。
由于个人信息保护和数据安全形势变化迅速、技术更新快等原因,仅依靠知识体系较为固定的学历教育难以满足实际工作需求,具有较强时效性、针对性、灵活性的专业人员认证已成...
网络安全审查制度的实施需要审查工作机制成员单位、关键信息基础设施保护工作部门、关键信息基础设施运营者的协同配合,需要企业、社会组织和广大网民的共同参与,也需要在...
网络安全审查制度以审查办法为基础,在保障我国关键信息基础设施供应链安全,维护国家安全的道路上迈出了重要的一步。
特朗普总统签署了一项行政命令,宣布外国对美国电力系统的网络安全威胁为国家紧急状态,禁止从外国对手控制的公司“购买、进口、转让或安装”大功率系统电力设备。
特朗普签署保护美国电力系统安全的行政命令,国家安全再次成为美国禁用外国设备的理由。
由于面临的安全威胁、综合国力、国家利益、政治目的和军事目标不同,美俄对混合战争的界定和理解存在明显差异,也反映了混合战争这一概念本身的复杂性和微妙性。
泄露数据超过2TB,包括完整源代码、设计文档,近乎一切用于构建Wii主机的资料,还包括像N64的技术演示。
俄罗斯军事情报机构GRU在2015年春季针对德国联邦议院发起网络攻击,近日德国联邦检察官发布了对参与活动的一名黑客的逮捕令。
在过去的12个月里,已经有超过1000份财报文件提到赎金软件作为风险因素,仅2020年1月1日到现在,就有超过700份。
报告分析了深度造假在网络犯罪、鼓吹活动和虚假消息、军事欺骗和国际危机、削弱制度信任等四个领域的危害影响,并提出研发和部署深度造假检测技术、改变在线行为、创建和实...
笔者就以fastjson为例深入聊一下开源软件容易犯的错误,以及开源软件在维护安全方面的难点。
微信公众号