印象笔记 Web Clipper Chrome 扩展中被曝存在一个严重缺陷,可导致潜在攻击者访问用户在浏览器访问第三方网络服务中的敏感信息。
知名数据泄露查询网站Have I Been Pwned的创始人兼运营 Troy Hunt 正在挂牌出售该服务。
CrowdStrike给自己贴了三个产品标签:基于SaaS的端点防护、威胁情报和云安全,截至2019年1月31日在全球拥有2,516家订阅客户。
微软发布了2019年6月份的月度例行安全公告,修复了其多款产品存在的344个安全漏洞。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
攻击者可以修改NTLM身份验证流程中的签名要求,完全删除签名验证,并尝试中继到目标服务器,不强制执行签名的服务器都易受到攻击。
研究人员发现了一个新的漏洞,它可用于从目标设备窃取信息,而不改变现有数据或提升攻击者的特权。
当前公安、检察、法院、企业等越来越需要大量的专业取证人才,我们应该及时把握新形势,结合实际,培养符合新时代的取证人才。
卫报记者称,多年来美国政府一直游说西方机构,诬称购买来自华为等中国厂商的网络设备存在被安装后门的风险,与此同时,美国国家安全局却给国际客户的设备中植入后门。
根据德国内政部起草的一项法律草案,德国国内外情报机构将被允许入侵服务器、电脑和智能手机。
趋势科技的研究人员称,Oracle WebLogic中最近修补的CVE-2019-2725漏洞正在被用于加密攻击。
美国陆军正在部署PacStar安全无线指挥所,这将大大降低设备的尺寸、重量和功率,加快指挥所架设时间,提高作战人员移动性。
这家佛罗里达银行在今年2月就依靠智能手机设备生物特征识别功能推出无口令身份验证了。
审计作为党和国家监督体系中的重要组成部分,应系统、综合、专业地评估我国政府网络安全工作,在防范我国政府网络安全风险、保障我国国家安全和经济平稳运行中发挥应有作用...
美军S&T机构是军队与社会各界交流的重要平台,目前拥有“开展技术交流展示会”、“组织参观实验室”和“到校园科普授课”等多种手段,国防部长等高官会经常出席重要活动并发表演...
GoldBrute僵尸网络针对150多万台RDP服务器发起攻击。
本文在明确个人隐私和政府数据开放定义以及相关法律法规基础上, 提出个人隐私的认定标准, 并针对政府数据开放过程中存在的隐私风险提出了相应的保护策略。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
以指纹、人脸、虹膜、静脉、体态、步态等为代表的生物识别技术,随着技术的不断成熟,在安全性、防伪程度、便捷性等方面凸显出绝对的优势。
为加强网络关键设备安全管理,维护网络安全,保护网络运营者和用户的合法权益,制定本办法。
微信公众号