经查,一网络用户“deepscorpions”在网上贩卖疑似12306铁路订票网站的用户数据,包含60余万条用户注册信息和410余万条铁路乘客信息。
利用此漏洞最低限度可以导致越权访问任意Exchange用户的邮件信息,结合特定的场景和其他安全问题可能实现权限提升。目前,漏洞相关的技术细节和利用程序已经完全公开,验证...
本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
2018年7月31日,美国陆军战争学院出版了《战略性网络空间作战指南》,用于解读作战司令部( CCMDs )、联合特遣部队( JTFs )和联合军种司令部网络空间作战的设计、规划和执行...
明年1月,欧盟委员将会对政府机构使用的15个免费软件项目启动14个Bug Bounties,剩下一个在3月启动。
知名征信公司Experian预测,生物识别、金融机构的全国网络、主流的无线运营商、云厂商巨头、在线游戏社区这五大方向将是2019年黑客攻击的重点目标。
当前互联网上创作的自由和传播的随意共同造成了科学信息的泛滥,使人们在利用互联网获取科学信息时产生严重困扰。
大力推动软件定义广域网(SD-WAN)、云合作伙伴和高品质应用程序,并一心想要卖出更多基于订阅的软件许可。
从网络安全公司F5 Labs于近日公布的数据来看,在今年11月7日至12月4日期间的DanaBot攻击目标中,有88%是世界各大银行的客户,主要是意大利,其次是波兰和德国。
近期,海淀法院审结了一起利用“爬虫”技术侵入计算机信息系统抓取数据的刑事案件。该案系全国首例利用“爬虫”技术非法入侵其他公司服务器抓取数据,进而实施复制被害单位视频...
美陆军《网络防御评论》上刊登了两篇论文,探讨了AI技术应如何用于未来网络安全。其中一篇文章认为,由人工智能驱动的机器“很可能成为未来战场上主要的网络战士”;另一篇论...
吴建平表示,互联网的关键核心技术是互联网体系结构,互联网“DNS根服务器”不是“核按钮”。
本文介绍了中通帐号风控体系,其综合了多个维度信息,利用信息采集、大数据和算法的优势保障用户帐号安全。
在中央企业网络安全与工业互联网交流研讨会上,联通研究院院长张云勇发布了由研究院物联网中心支持撰写的《工业互联网与安全行业态势报告》,并做了相应主题演讲。
随着中国国际地位的不断崛起,各种与中国有关的政治、经济、军事、科技情报搜集对专业黑客组织有极大的吸引力,使中国成为全球APT攻击的主要受害国之一,针对中国境内的攻...
360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁活动信息,并基于这些重大APT攻击事件的危害程...
QQ音乐等18款APP疑似存在过度收集“短信”“通讯录”“位置”“录音”等用户敏感信息,万能看等9款APP疑似存在未经用户同意收集使用用户个人信息。
本文为微博主@Proteas 对苹果平台2018年的漏洞情况统计报告。
Facebook制定了一系列指南,用于指导20亿用户的言论。审核员之后会收到这些定期更新的规定。《纽约时报》获取了Facebook公司1400页的指导方针。
本文围绕“星融网”安全体系结构设计的问题,从安全保障体系、安全协议体系、安全机制分析三方面提出未来“星融网”网络安全体系结构设计的构想。
微信公众号