卡巴斯基研究团队警告称,Google Play托管的恶意应用正在被黑客秘密监视和窃取Android用户数据。该运动已经开展了至少四年,幕后攻击者为海莲花组织。
以色列本-古里安大学再次实现了一种新的边信道攻击方法,通过控制计算机风扇的震动从物理隔离的计算机中窃取数据。
近日,国外安全研究者发现了SaltStack的2个严重漏洞,已经有攻击者利用此漏洞入侵了多家国内的甲方厂商。
尽管“聚合”数据似乎是一种创建数据安全输出的简单方法,但它充满了危险和陷阱。就像我们行业中其他事情一样,数据聚合是否安全的答案是“视情况而定”。
俄罗斯军事情报机构GRU在2015年春季针对德国联邦议院发起网络攻击,近日德国联邦检察官发布了对参与活动的一名黑客的逮捕令。
在过去的12个月里,已经有超过1000份财报文件提到赎金软件作为风险因素,仅2020年1月1日到现在,就有超过700份。
F-Secure安全团队披露了SaltStack存在认证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)。
本文精选了十几个知名公司和机构近期发布的2019年网络安全报告,着重对数据泄露、攻击事件、挖矿木马、勒索病毒、无文件攻击及ATT&CK框架技术进行分析。
2020年3月,境内感染网络病毒的终端数为近151万个,境内被篡改网站数量为26,029个,境内被植入后门的网站数量为6,694个,CNVD收集整理信息系统安全漏洞2,076个。
微软警告称黑客组织正在进行新一轮的勒索病毒攻击,已经锁定了政府部门、医疗机构、制造业、交通运输和教育软件供应商等关键性的社会服务组织。
2019年,列入统计的43家公司收入合计245.2亿元(已剔除非安全业务收入且不包含360),同比增长19.79%。
健康码作为风控技术在疫情防控领域的典型应用,在新冠疫情防控中发挥了重要作用。本文将利用大数据知识图谱带领大家构建一个基本的健康码实例。
想要把OpenRASP大面积覆盖到全行应用中,项目的推广、适配、运维方面的挑战都是不小的。这里分享我们实践的一个新思路,能有效的达到了快速部署的目的。
香港中文大学曝出消息称,学校在用 Zoom 考试过程中被数名外籍人士侵入并播放不可描述的内容,导致考试中断。
印度《2018年个人数据保护法案》(2019年国会审议稿)的全文翻译。
美国大西洋理事会学者特雷·赫尔撰文指出,软件责任管理体制是确保软件生态系统安全的有效方法。
包括携程旅行、同程旅、自如、小鱼易连、飞书会议等多款民宿、会议类移动应用。
小米这次系统更新充分曝光了后台监控手机中App启动、调取权限、读取数据的情况。
受新冠肺炎疫情影响,在线教育呈现爆发式增长。
研究团队指出,用户无需共享而只需看到 GIF 就可受影响,因此这类漏洞可能有能力自动传播,可被视作蠕虫式漏洞。桌面以及 web 浏览器版本的 Teams 软件均受影响。
微信公众号