攻击者利用该漏洞,可在未授权的情况下实现对网站文件的写入。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
美国网络司令部正在将“前沿防御(Defense forward)”理念引入其网络防御战略中,而其当前的关注点则是放在如何与美国私营部门特别是关键基础设施部门共享网络威胁信息之上...
虽然我们对于量子计算的未来仍然处于未知的状态,但是如果贵公司是一家数据密集型企业,并且计划在未来几年内使用并保留这些数据,那么建议您需要重新开始考虑新的加密形式...
在第三季度,从银行木马到社交工程攻击,犯罪分子都变得更加活跃。
近日,卡巴斯基实验室针对近来最为活跃的Rotexy木马家族进行了深入分析。在2018年8月到10月这三个月里,该木累计发动了7万多次攻击,受害者主要是位于俄罗斯的安卓用户。
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第五篇“BeyondCorp 5:用户体验”。
在Facebook首席执行官马克·扎克伯格多次拒绝接受英国议会质询后,英国议会运用了特殊手段获取了Facebook关于剑桥分析数据泄露事件的内部文件。
据日本共同社报道,去年3月在中国山东省及海南省为开发温泉进行地质调查时被拘留并于今年被起诉的两名日本男子,因涉嫌拍摄军事设施等,违反了《反间谍法》与《国家安全法...
除了枪支弹药,智能手机也可以成为恐怖分子手中强有力的武器,在一些大片里,我们时常会看到恐怖分子利用手机引爆隐藏的炸弹,监狱里的犯人利用手机遥控狱外人员继续作案等...
ESET的安全研究员Lukas Stefanko近日在Google Play商店中发现13个款恶意应用程序,已经被下载并安装了超过56万次。
本文将虚拟化技术引入到空间信息网络中,对空间信息网络资源的分类及虚拟化进行了研究,建立了空间信息网络虚拟资源管理器,设计了空间信息网络虚拟资源查找与调度流程,对...
近日,知名网络安全公司卡巴斯基发布《2019年网络威胁形势预测》,对APT、IoT、政治性报复、网络攻击新生力量等热门话题进行了探讨,安全内参翻译如下。
经查,许某离职前通过非法方式获取接收某二手车经纪公司App信息的权限,离职后通过该权限获取大量用户个人信息并出售,牟利近7万元。
三个漏洞结合使用,将赋予攻击者在目标Mac电脑上远程执行任意代码的能力。为了实现这一点,攻击者只需要诱骗受害者访问一个精心设计的恶意网站即可。
研究人员观察到,网络犯罪组织Lazarus成功将后门植入了拉丁美洲几家金融机构。
Radiflow首席执行官兼创始人Ilan Barda 指出,CVSS评分最初是为IT系统开发的,对于工业系统来说往往不准确,这对企业来说可能是个问题。还有一些与SecurityWeek有联系的工...
本次AI&Society活动邀请了北京师范大学教授、集智俱乐部创始人张江及彩云科技首席科学家肖达对图网络的原理、应用领域,以及图网络近期两个火热的子领域——关系推理和自注意...
本文为大家列出2019最佳应用安全工具,并附上各自的最有效使用场景。
当你用区块链创建不可更改的账本或身份和数据时,你能调适数据隐私和用户控制之间的细微差别吗?
目前,通过本文研究和实践,已成功复现了PLC蠕虫病毒的代码。设计并组装了仿真演示环境“工控PLC蠕虫病毒演示手提箱”。
微信公众号