美布鲁金斯学会发布题为《深度造假无法检测时的应对之策》的报告,阐述了深度造假的严重影响,指出了深度造假自动检测技术的潜在局限,并提出了若干应对策略。
安全公司Onapsis称,在甲骨文的电子商务套件中发现一系列关键漏洞,可致攻击者获得电子转账和打印银行支票的控制权,且其行为无法检测与追踪。
NTT Security针对全球2200家企业进行调查,结果显示受访者最为担忧的网络风险为网络攻击 (43%)、数据遗失或被盗 (37%) 和针对电信及能源网络的关键基础设施攻击 (35%)。
未来期望与美国防部做生意的商业卫星通信服务商将要求事先获得表明它们已符合美国防部网络安全标准的第三方认证。
研究人员披露了微软Windows高危漏洞 (CVE-2019-1388) 的详情,它可导致攻击者权限提升,最终安装程序,并查看、更改或删除数据。目前该漏洞已修复。
如果工具类产品在生产商使用的比用户更溜,导致用户极大地依赖生产商的驻场支持,那好像只能说明工具带来的效率提升不够明显,以及不够普适性。
有研究员分享了一个漏洞CVE-2019-10574,攻击者能够利用此漏洞,获取敏感的设备信息,目前,该漏洞已被修复,官方建议用户及时下载补丁。
相对于明网而言,“暗网”有很多不确定性,整治很难。怎么去做,怎么去整治,未来又将面临怎样的压力和挑战?
HackerOne 的技术项目经理 Niels Schweisshelm 透露:一定不能弄混渗透测试和漏洞评估。漏洞评估的结果是系统中漏洞的概览,而渗透测试是通过结合并利用上述漏洞来揭示整体...
该法案要求互联网网站和在线服务的运营商遵循消费者的指示,不得出售其个人数据。违反SB 220可能会导致运营商收到禁令或每次违规最高被处以5,000美元的民事处罚。
新西兰国家网络安全中心报告称,自2018年6月30日以来的一年中,新西兰应对的339起事件中有38%可能来自国家资助的APT组织。
报告中表示,与俄罗斯和中国相比,美军电子战技术的预算增长不太可能带来明显改进,美国需要采取一种全新方法,才能够战胜俄罗斯和中国。
谷歌宣布扩展其安卓漏洞奖励计划,指出研究人员如果能从Pixel Titan M芯片中找到漏洞,最高可获得150万美元奖金。
作为一个防御性联盟,北约宣布自己不会寻求进攻性的网络能力,而是依靠各个成员国的能力,这种形式对作战行动提出了重大挑战。
研究员发现互联网上现在可以免费使用11.9亿张机密医学图像,全球医疗服务提供商使用该服务器来存储X射线图像以及CT,MRI和其他医学扫描。
近日,公安部网安局通报了一起非法生产、销售、使用联网型针孔摄像头大案。这种针孔摄像头利用配套的手机App等客户端,通过互联网远程控制摄像头,偷拍偷窥侵犯他人隐私。
有黑客称他在Sapsan上入侵了Wi-Fi网络,并在20分钟内访问了所有用户的数据,官方称服务器并不存在个人数据,不会对其他内部网络及服务造成影响。
UOS操作系统发布了Alpha2版本,自带UOS浏览器、WPS,支持CAD等软件。
你的个人信息可能在“裸奔”!身份证号、相片全泄露,超1亿条。
两名当事人开发了一款浏览器插件,专门用来窥觑他人的百度网盘信息。该插件被下载安装数总计 13464 人次,二人通过销售此插件,获利 8 万余元。
微信公众号