相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。
本周三FireEye警告说,SolarWinds供应链攻击中,黑客专门针对能够访问高级信息的人和系统管理员。
X-Mode Social公司主要通过让APP内置其SDK,从而进行位置数据收集和分析,并将其售卖给其他客户,客户包括美国军事承包商
Malwarebytes被黑,成为继FireEye、微软和CrowdStrike之后的第四家被黑网络安全公司,攻击者据称是俄罗斯黑客团伙UNC2452(或Dark Halo)。
攻击者可利用该漏洞在目标系统上执行任意shell命令。
细数下来,美国的制裁手段共计十四项。
当时未经授权的第三方获得了管理员访问权限,并复制了一个列表,其中包含有关论坛用户的详细信息和相关统计信息。
2019/20财政年度,英国国防部(MoD)个人数据丢失事件增加了18%。
趋势科技推出调查报告,预测未来十年网络安全职业走势,揭示AI最终将完全自动化全部网络安全工作,但网络安全人员短期内不用太过担忧自身工作被替代。
近日,Apache官网发布了Apache Flink存在目录遍历漏洞的风险通告,对应CVE编号:CVE-2020-17518/CVE-2020-17519。攻击者通过REST API目录遍历,可造成任意文件读取/写入的...
美国国家安全局上周三发布了有关企业采用加密域名系统协议指南。
本周,西门子通知客户称某些产品开发解决方案受二十多个漏洞的影响,可导致攻击者利用恶意文件执行任意代码。
因为在美国财政部和中情局的卓越表现,科恩荣获美国财政部亚历山大.汉密尔顿奖和中情局最高荣誉卓越情报奖章。
为切实加强监管数据安全管理,防范监管数据安全风险,制定本办法。
用户在日常生活中产生的数据包含了大量的个人敏感信息,直接发布或者进行分析会使得不法分子收集到用户的隐私。
近期,苏格兰环境保护局的内部网络系统遭到某国际网络犯罪团伙勒索,但他们表示绝不会为此支付赎金。
安全专家们开发了一个“以毒攻毒”的漏洞库项目——Malvuln,分类收集恶意软件的漏洞利用信息。
网络情报归根结底关乎人员本身,除了工具、技术和数据,构建网络情报项目时最该重视的就是对合适人员的投资。
大规模测量了当前主流的三个开源包托管平台(PyPi, Npm, RubyGems)上的代码, 并检出了339个新型恶意软件包。
开源堡垒机JumpServer发布更新,修复了一处远程命令执行漏洞。
微信公众号