飞利浦的 IntelliSpace 心血管医疗数据管理产品线中存在一个漏洞,可导致权限提升和任意代码执行问题,导致攻击者嗅探患者的所有机密信息,包括医疗图像和完整的诊断详情。
遭泄露的数据包含了患者的明确个人信息,以及他们的医疗和健康记录。对于其中一些受害者来说,遭泄露的数据还可能包含了他们的财务记录和社会安全号码。
研究员在一场规模相当大的垃圾电子邮件活动中发现了一种新的恶意软件,主要针对了金融机构。这种被称为“Marap”的恶意软件不仅能够收集系统信息,而且具备下载其他模块或恶...
Thomas 在2018年黑帽大会上演示了如何使用 WordPress 站点的某个作者账户完全控制 web 服务器,从而发动反序列化攻击。想要成功利用该缺陷,攻击者所需要做的就是将有效的...
朝鲜 Darkhotel 黑客组织被指利用 VBScript 引擎中的一个漏洞攻陷目标系统。
宇航员本周在国际空间站安装了天线,太空辅助动物研究国际合作组织正在寻求将大量的微型发射器安装到动物身上,这样太空的天线就能将所有收集到的数据整理起来并传给地面的...
埃及总统塞西18日签署批准《反网络及信息技术犯罪法》,旨在打击极端分子利用互联网开展恐怖行动。埃及《金字塔报》称,这是该国第一次在网络安全领域发布系统性法律,该法...
美国土安全部负责国家保护和项目局的次长克里斯.克雷布斯在一次会议上指出,国土安全部已启动一项供应链安全工作,以寻找可填补美国电信基础设施安全差距的解决方案。
本文将讨论面向第三方审查机构执行安全审查所需的安全可控评价指标建设框架,并给出安全审查过程和安全可控评价指标建设思路。
Snapchat 向多家新闻网站表示,源代码泄露是因为5月份发出的 iOS 更新暴露了“少量”源代码。该问题已得到修复,该公司指出其应用程序并未遭攻陷,且事件并未对 Snapchat 社...
近日,保交所与中国保险资产管理业协会、中国太平旗下多家子公司、长江养老保险公司、东京海上日动、三井住友海上及日本财险等机构成功展开合作,协同打造高效率、低成本、...
基于“2018年Gartner安全解决方案预测”的研究结果,三大主要安全市场趋势将决定2018年及以后的行业状态。
美国拉斯维加斯Defcon安全大会上,美国海军陆战队举行了一场针对其面向公众的网站和事业网络服务的现场黑客大赛,为安全人员找出的75个新漏洞发出了8万美元奖金。
由于API是众多战略性和业务关键项目的基础,必须确保API不被破坏或被不当使用来进行欺诈、盗窃或泄露隐私。
从奥巴马到特朗普,美国一直重视在政府层面上对AI和机器学习技术的利用和开发。比如预测高中学生辍学率、分析工伤和职业病等个人化的敏感数据,对其自动编码归类等。不过机...
据悉,广州市网络与信息安全通报中心近日分别对深信服科技股份有限公司和蓝盾信息安全技术有限公司进行了通报批评。
《2019财年美国国防授权法案》中涉及中国的条款众多,包括南海、台湾等多个方面,现将这些内容进行编译,供参考。
法案禁止美国与俄罗斯开展两军合作,要求加强对外国投资是否构成美国安全威胁的审核、加大网络安全投入等事项。
杭州云屏科技已于近日完成2000多万元天使轮融资,由北极光创投领投。其解决方案是跟着数据走,提出了“数据安全综合防护Unified Data Security”的概念,简称UDS。
“Stardust星尘数据”是一家数据标注公司,于2018年1月,公司又完成了数千万元的Pre-A轮融资,由青锐创投投资。
微信公众号