国际隐私组织发现,23个拥有1到5亿级别用户的Android应用程序将数据发送到Facebook,即使用户不是Facebook用户也会受到影响。
五年来,法国初创企业Aleph公司已经索引了14万个暗网站点上的140亿个连接以及4.5亿份文档。截止到2018年12月份,其软件已发现390万个被盗信用卡号。
迈克菲发布第三季度分析报告指出,继暗网市场Hansa 和 AlphaBay 被端后,Dream Markets 和 Wall Street Market 成为暗网犯罪市场的老大。同时,漏洞和被盗凭证继续主导暗网...
不知名政党下载了部分维多利亚州政府名录,3万名维多利亚州公务员工作详情数据遭窃。
Cybaze-Yoroi ZLab的研究人员对一款针对意大利汽车行业的间谍恶意软件进行了分析。该恶意软件是通过钓鱼电子邮件传播的,攻击者试图伪装成巴西一家知名商业律师事务所的高...
百行征信于2019年1月1日0时正式启动了个人征信系统、特别关注名单平台和信息核验平台三款产品的上线验证测试工作。
利用此漏洞最低限度可以导致越权访问任意Exchange用户的邮件信息,结合特定的场景和其他安全问题可能实现权限提升。目前,漏洞相关的技术细节和利用程序已经完全公开,验证...
本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
女黑客 SandboxEscaper 披露了第四个 Windows 0day 的PoC,该漏洞可导致通过任意数据覆写目标文件。
全球高级威胁攻击者在2018年到底搞出了哪些动静?
推特一用户发文称,他发现一个数据库里存放着国内超过2亿用户的简历信息,这些信息非常详细。根据该用户给出的截图,我们无法判断这些简历信息是如何遭到泄露的。
在个人隐私保护意识越加强化的今天,智慧赋能后的技术应用将会对信息安全造成潜在的风险,引发国家安全稳定风险。同时,从技术层面讲,智能化的技术还不能做到完全科学精确...
为应对新军事变革,发展颠覆性技术,突破国防科技创新发展的瓶颈,改善创新环境,提升创新体系的整体效率,美国采取了一系列措施,积极探索并利用商业领域先进技术为军队服...
为规范公安机关办理刑事案件电子数据取证工作,确保电子数据取证质量,提高电子数据取证效率,根据《中华人民共和国刑事诉讼法》《公安机关办理刑事案件程序规定》等有关规...
20世纪后期以来,我国逐渐构建了以政府部门、公益部门、私营部门和公众为参与主体的数字政府治理平台,这一治理平台的建构及优化能够有效打破数字政府治理主体之间及这些主...
通过对威胁情报的大类和应急响应阶段的划分,我们可以系统化地把威胁情报的大类与应急响应的阶段整合成一个矩阵进行作用分析。
近期,海淀法院审结了一起利用“爬虫”技术侵入计算机信息系统抓取数据的刑事案件。该案系全国首例利用“爬虫”技术非法入侵其他公司服务器抓取数据,进而实施复制被害单位视频...
越权漏洞是较为常见的漏洞类型, 且其危害等级往往极高, 本文将与各位分享中通的统一权限安全管控系统实践。
中通安全团队在利用配置浏览器网络代理的同时,还利用浏览器插件捕获流量并作为和后端交互的媒介,抓取到测试工程师在质量测试过程产生的流量并进行安全检测,解决过往人力...
本文介绍了中通帐号风控体系,其综合了多个维度信息,利用信息采集、大数据和算法的优势保障用户帐号安全。
微信公众号