相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。
报告介绍了国际政务数据共享开放形势及安全实践经验,对我国政务数据共享开放的发展现状及存在的问题进行了分析和分享。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
2019/20财政年度,英国国防部(MoD)个人数据丢失事件增加了18%。
趋势科技推出调查报告,预测未来十年网络安全职业走势,揭示AI最终将完全自动化全部网络安全工作,但网络安全人员短期内不用太过担忧自身工作被替代。
近日,Apache官网发布了Apache Flink存在目录遍历漏洞的风险通告,对应CVE编号:CVE-2020-17518/CVE-2020-17519。攻击者通过REST API目录遍历,可造成任意文件读取/写入的...
美国国家安全局上周三发布了有关企业采用加密域名系统协议指南。
本周,西门子通知客户称某些产品开发解决方案受二十多个漏洞的影响,可导致攻击者利用恶意文件执行任意代码。
因为在美国财政部和中情局的卓越表现,科恩荣获美国财政部亚历山大.汉密尔顿奖和中情局最高荣誉卓越情报奖章。
为切实加强监管数据安全管理,防范监管数据安全风险,制定本办法。
用户在日常生活中产生的数据包含了大量的个人敏感信息,直接发布或者进行分析会使得不法分子收集到用户的隐私。
近期,苏格兰环境保护局的内部网络系统遭到某国际网络犯罪团伙勒索,但他们表示绝不会为此支付赎金。
安全专家们开发了一个“以毒攻毒”的漏洞库项目——Malvuln,分类收集恶意软件的漏洞利用信息。
网络情报归根结底关乎人员本身,除了工具、技术和数据,构建网络情报项目时最该重视的就是对合适人员的投资。
大规模测量了当前主流的三个开源包托管平台(PyPi, Npm, RubyGems)上的代码, 并检出了339个新型恶意软件包。
开源堡垒机JumpServer发布更新,修复了一处远程命令执行漏洞。
美国防部作战试验鉴定办公室发布年度报告,提出应更好地评估进攻性网络武器,以支持美军作战。
服务方案主要通过Telegram机器人实现,只要对该机器人发送需要钓鱼的诱饵产品链接,那么机器人就会自动生成一个完整的网络钓鱼工具包。
和众多身份产品相比,Authing 认为自己的特殊性在于云原生和 Developer-centric(以开发者为中心)。
12月22日,德国媒体成为网络攻击的受害者,这次网络攻击影响了其在全国各地的办公室系统。
微信公众号