攻击者利用该漏洞,可在未授权的情况下实现对网站文件的写入。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
CNVD秘书处在会上向大家汇报了2017年至2018年度的CNVD工作情况,随后与会代表举手表决通过了新版《国家信息安全漏洞共享平台章程》。最后CNVD秘书处对2017—2018年度优秀成...
社交网络Facebook的用户报告了该平台最近出现的一个奇怪的问题:一些好多年前的旧信息会时不时地、毫无缘由地重新出现。
近期,工业和信息化部网络安全管理局对7家电信企业落实《网络安全法》《通信网络安全防护办法》《电信和互联网用户个人信息保护规定》等法律法规情况进行了实地检查,针对...
国防部负责网络安全的副首席信息官唐纳德·赫克曼表示,为了降低网络安全风险,国防部已经发起了倡议以降低供应链脆弱性并整合云服务。供应链脆弱性和整合云服务被视为对军...
当你用区块链创建不可更改的账本或身份和数据时,你能调适数据隐私和用户控制之间的细微差别吗?
近日,卡巴斯基实验室针对近来最为活跃的Rotexy木马家族进行了深入分析。在2018年8月到10月这三个月里,该木累计发动了7万多次攻击,受害者主要是位于俄罗斯的安卓用户。
在Facebook首席执行官马克·扎克伯格多次拒绝接受英国议会质询后,英国议会运用了特殊手段获取了Facebook关于剑桥分析数据泄露事件的内部文件。
据日本共同社报道,去年3月在中国山东省及海南省为开发温泉进行地质调查时被拘留并于今年被起诉的两名日本男子,因涉嫌拍摄军事设施等,违反了《反间谍法》与《国家安全法...
在超融合的基础设施和虚拟化成为常态的世界里,对加密的要求越来越高,越来越迫切,IT部门需考虑的重大安全问题和方法也浮现了出来。
传统上,预防历来是公司网络安全策略的重心所在,也是大部分资源分配的去向。但既然承认了攻击者终有一天会突破防线,恢复计划便在近些年里跃升到了日程表前列,恢复与响应...
Radiflow首席执行官兼创始人Ilan Barda 指出,CVSS评分最初是为IT系统开发的,对于工业系统来说往往不准确,这对企业来说可能是个问题。还有一些与SecurityWeek有联系的工...
密歇根州立大学和约翰霍普金斯大学的最新研究发现,近期超过一半以上的个人健康信息(PHI)数据泄露是由于医疗服务提供者的内部问题,而不是因为黑客或外部因素。
以色列以网络安防著称,这不仅体现在技术手段上,更体现在意识形态领域,其网络舆论攻防的经验丰富、机制完备,为我军提供了一些可供参考的范例。
虽然我们对于量子计算的未来仍然处于未知的状态,但是如果贵公司是一家数据密集型企业,并且计划在未来几年内使用并保留这些数据,那么建议您需要重新开始考虑新的加密形式...
根据一项最新调查结果显示,35%的受访者认为,他们的公司并没有对容器安全进行充分投资;而另有15%的受访者认为,他们的公司并没有认真对待容器威胁。
在第三季度,从银行木马到社交工程攻击,犯罪分子都变得更加活跃。
本文为大家列出2019最佳应用安全工具,并附上各自的最有效使用场景。
从英国本国角度出发,脱欧并不影响境内公司遵守GDPR。GDPR在英国的DPA法律中推行,在英国脱欧后,它将继续实施。区别在于,英国只需要把欧盟推行的管理条例转变为本国管理...
目前,通过本文研究和实践,已成功复现了PLC蠕虫病毒的代码。设计并组装了仿真演示环境“工控PLC蠕虫病毒演示手提箱”。
微信公众号