攻击者利用上述漏洞,可在未授权的情况下实现任意代码执行。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
在“911袭击”之后,美国政府也对其情报机构实施了“大部制”改革,并增添了一个情报领域的“领导小组”,以应对日趋严峻的恐怖袭击威胁。
长沙市公安局网技支队在日常安全巡查中发现,长沙市市场监督局的长沙市质量技术监督局门户网站,首页被植入色情页面。
谷歌的家庭安全报警设备Nest Secure有内置麦克风,但规格里没写。谷歌为此道歉称:我们的失误,是真忘了写,不是故意不告诉用户的。
剑桥大学网络安全研究卓越学术中心负责人Frank Stajano等人总结了组织竞赛的经验,写成题为《培养新一代网络防御人才》的技术报告,详细讨论了组织2项竞赛中遇到的问题和解...
赛门铁克在微软官方应用商店Microsoft Store中发现了8款恶意APP,这些APP被证实会在用户不知情的情况下使用其设备的CPU资源来挖掘门罗币。
京东金融事件的症结就是产品设计中没有融入隐私设计的理念(PBD——Privacy by Design),仅考虑了用户的功能需求,没有考虑用户的隐私需求。
本文选自CrowdStrike的全球威胁报告。
近日DNSPod监控到多起客户在全国各地各运营商流量被调度到江苏电信的问题,经过与第三方的合作分析排查确认,这是一起大规模的黑产攻击事件,非DNSPod问题。
教育信息化2.0正在各地各校逐步推进,最近,华东师范大学信息化办公室主任沈富可在一次论坛中阐述了他对教育信息化2.0的理解。
TwoSense宣布其在去年10月得到美国国防信息系统局价值242万美元的合同,内容是为美国防部提供可替代用户当前使用的实体验证卡“通用访问卡”,由人工智能驱动的生物特征验证...
我们可以通过一些手段加固业务网,从而规避安全风险及提升攻击者的攻击成本。本文从医院业务网入手,介绍几种常用的加固方法。
本文对政务App“僵尸”现象显著、各类政务App各自为政、类目众多, 且各政务App间存在信息孤岛, 造成政府资源浪费等问题进行研究,探究在发展过程中面临的困境,并提出相应对...
本报告旨在为非专业网络作战的士兵的网络信息化训练提供详尽的分析与规划,并提出三条重要建议,以更好建设出可更新、更面向未来实战环境的模拟场景训练。
该报告解释了政治力量,包括美中之间正在进行的技术和贸易对抗,将如何影响下一代移动通信标准的发展、频谱分配以及在主要市场和地区的部署。
WinPot的创建是为了让一家受欢迎的ATM供应商自动分配ATM,以便从他们最有价值的目标(也就是指定的ATM实体机)中自动获取所有现金。
2018年分析过3万多起入侵事件后,CrowdStrike测量了黑客从初始入侵到开始拓展染指范围或提升权限的耗时。数据分析显示:俄罗斯黑客速度最快,从建立最初的立足点到扩大自身...
由朝鲜赞助的APT集团Lazarus旗下的分支机构Bluenoroff被发现最近将目光转向了俄罗斯组织。Bluenoroff在新活动中使用专门针对俄罗斯组织的恶意办公室文件。
中国农业银行高度重视创新工作,将科技创新上升到影响全行改革发展的战略高度,并把科技在金融生活场景中的创新应用作为提质增效、风险防控的工作重点,先后研发了“安全风...
新型智慧城市推进方式上逐步形成政府指导、市场主导的格局,政府方面25个国家部委全面统筹,市场方面电信运营商、软件商、集成商、互联网企业各聚生态。
微信公众号