这是女黑客 SandboxEscaper 在四个月来第三次发布存在于微软 Windows 中的 0day 漏洞,并且还提供了可读取未授权位置的利用代码。
报告显示,至少有美国的46个城市以及加拿大的一个城市的294,929条付款记录遭到了泄露,恶意行为者通过在暗网销售这些信息,至少获利170万美元。
这篇文章的目的不是贬低或嘲笑研究和开发结果,而是看看哪里出了问题,以便下次能做得更好。让我们来总结一下2018年的10大人工智能失败案例。
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
安全专家发现瑞士工业技术公司ABB生产的某些网关受潜在严重漏洞影响,而坏消息是,由于受影响产品已超过使用期限,供应商将不会发布固件更新。
加快推进财政网信工作是贯彻落实网络强国战略的自觉行动,是推进财政治理体系和治理能力现代化建设的重要手段,是更好发挥财政在国家治理中的基础和重要支柱作用的重要支撑...
本文以海战及海军武器装备为例,提出了战场建设必须依靠军民融合发展,军工企业必须吸收通用科技营养,同时,军工单位必须通过参与市场竞争做大做强,以期通过多方面努力,...
蚂蚁金服技术蓝军的攻击“测验”,是为了通过实战中发掘出来的脆弱点,去牵引红军升级能力。
《纽约时报》日前发表文章称,有内部文档和采访记录显示,多年来Facebook向全球150多家大企业提供其用户个人数据,所涉及内容远比Facebook之前披露的要多。
2018年9月,多国政府及跨国组织之间的网络安全合作活动持续开展,盟友国家网络空间军事组织加强合作。
开源软件成为软件供应链的重要环节后,将成为软件供应链安全的重大隐患来源。从技术层面增强对软件供应链安全的检测和防范,并从国家层面制定有效防范策略,将成为未来面对...
2000年以来,基地不断创新电磁装备干扰手段、战法训法、评估机制,让“电子蓝军”部队年年都有新变化。在复杂电磁环境下,全军数十支精锐先后与其捉对厮杀,双方“年年都有新...
一位亚马逊电商网站的德国用户向当地杂志《c't》爆料,自己在向亚马逊讨要自己的个人活动语音数据时,对方竟然发给他 1700 份陌生人对话录音。
看学历,但是不唯学历。通过理论和实际技术与技能的考试与验证给网络安全人才与科学准确的评价,是我国培养网络安全人才必须要有的机制。
在未来网络空间的攻防战场上,竞争对手极有可能将供应链攻击作为一种战略性武器掌握更多主动权。只有做好对于攻击的提前研究和全局思考,以及基于“攻、检、防三位一体”的防...
定制市场研究与咨询服务提供商 TMR Research 针对医疗保健IT安全市场制作了一份全球行业分析与预测报告,细致呈现了当前全球医疗保健IT安全市场的成长动态,包含2016-2024...
有权访问数据和系统的超级用户(特权)账户是网络犯罪分子对网络设备攻击的主要目标。一旦它们被攻陷,就等于堡垒面临崩塌的风险。
华硕和技嘉科技公司的四款硬件驱动程序中被曝存在多个漏洞,可被攻击者用于获取更高的系统权限并执行任意代码。
在.NET框架中,对象可以序列化并存储在剪贴板的数据对象中、这些对象可以在粘贴时自动反序列化。与任何其他反序列化问题类似,当攻击者在剪贴板中创建任意对象时,可以利用...
美国发布的一系列APT报告并不是一个偶然事件,而是根据美国国家战略需要,辅助达成美国战略意图的重要一环。
微信公众号