攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前漏洞利用细节尚未公开。
谷歌表示,在Google+ People API 中找到另外一个严重的安全漏洞,可导致开发者窃取5250万名用户的个人信息,包括姓名、邮件地址、职业和年龄。
乌克兰安全局新闻中心在上周发表的一份新闻稿中宣称,SBU在日前成功阻止了一起旨在破坏该国司法部门所使用的信息和电信系统的网络攻击,而攻击背后的实施者很可能是俄罗斯...
众所周知,无论是欧盟个人数据保护95指令还是《通用数据保护条例》GDPR,第29条工作组发布的指导意见最为权威。本文是第29条工作组的第三份指导意见——《第2/2017号关于工作...
日前,国内某制造企业遭受勒索病毒攻击,造成核心生产网络、业务办公网络被勒索病毒加密,直接导致生产停工,中招主机被要求支付0.1个比特币的赎金。分析显示攻击者采用了...
南都记者盘点发现,截至目前,全国已有至少22个省市自治区出台了《关于加强个人诚信体系建设的指导意见》,明确将加强包括食品药品、安全生产、金融服务、电子商务等重点领...
本篇文章就美国国家安全局对华为以及商业巨头的长期渗透做一次小小的总结。
安全研究人员发现,超过6600万数据在一个没有保护的数据库中,只要知道网址任何人都可以访问,而这些数据似乎来自LinkedIn个人资料。数据缓存包括可识别用户的个人详细信息...
如今又出现了新的更加敏捷的入侵商业电子邮件账户的方法。犯罪论坛上提供的被盗凭证,第三方暴露的凭证,以及错误配置的备份及文件共享服务揭示的凭证,让通过BEC获利变得...
万豪国际斥资136亿美元并购喜达屋酒店及度假村集团,希望其客户忠诚度计划能招揽更多旅行者入住万怡及万豪居家酒店。结果,万豪国际在引入商机的同时也买入了大量安全风险...
这个恶意软件名为OSX.DarthMiner,它使用了EmPyre后门和XMRig矿工两个开源组件,并有能力通过后门命令远程向受害者的Mac电脑执行其它命令,比如劫持流量窃取用户账号密码。
OPPO互联网安全团队基于Docker容器技术的安全实践,将介绍Docker自身安全问题、给安全防御体系带来的挑战、安全防御体系的应对、Docker安全生态发展方向四部分内容。
软件研发唯快不破,速度决定成败。业务与研发需要深度融合,实现业务敏捷。同时架构设计要有前瞻性,支撑业务系统的不断演化,实现业务的可持续发展。未来已来,广发银行将...
中美外交关系协会发布报告《新的旧威胁——对抗中国工业网络间谍的回归》更是呼吁美国政府引领建立一个多边跨国联盟,扩大惩罚打击范围,加强企业的网络防御能力,意图加大两...
柏林的数据保护监管机构表示,将调查摩拜单车的数据和隐私政策,原因是怀疑其违反欧盟数据保护法。
在讨论了自身最大的安全失败时,IT主管们承认自己漏掉了供应链弱点,以及没能跟上安全技术的发展。
黑客利用精心设计的网络钓鱼计划从科德角社区学院窃取了逾80万美元。
据美国《华尔街日报》报道,美国联邦检察官最早本周将对与中国政府有关的“黑客”提起刑事指控。复旦大学网络空间治理研究中心主任沈逸9日对《环球时报》记者说,美方的行为...
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
微信公众号