安全研究员 Linus Henze 演示了一个影响 Keychain 密码管理系统的 0day 漏洞,可使潜在攻击者从Mac本地用户窃取 Keychain 密码,而无需管理权限或Keychain主密码。
谷歌近日为 Chrome 推出了一个新扩展,能够自动检查用户的密码是否安全。
Mojave仅为少数应用程序提供对某些文件夹的特殊访问权限,但该保护方法可被绕过,恶意软件可以通过检查其Web浏览历史(〜/Library/Safari)来秘密地侵犯用户的隐私。
趋势科技的研究人员最近观察到针对Linux机器的挖矿软件可以从受感染的系统中删除大量其他恶意软件家族。
很多新的数据安全技术方向面对的实际场景问题,其实是生产安全视角的问题。
CSIS最新报告认为:网络安全形势愈发严峻,但目前美国的教育和培训机构难以满足社会对网络人才日益增长的需求。
英国网络安全公司Wandera的研究人员称,许多航空电子售票系统的一个漏洞,可以通过未经加密的登机链接暴露客户数据。
根据该研究,阿尔及利亚是网络安全状况最差的国家,印度尼西亚、越南、坦桑尼亚和乌兹别克斯坦等过状况也较差。
如何科学地测试评估Web应用的安全性是所有Web应用系统所面临的重要课题,对Web安全渗透测试展开全面的研究具有重要的理论意义和实用价值。
在本文中,作者希望为开源情报调查员提供一个框架,以跟踪区块链上的交易,前提是他们有一个他们想要查看的特定地址或交易的日期和金额。
谷歌基于TensorFlow构建了全球首个产品级可扩展的大规模移动端联合学习系统,目前已在数千万台手机上运行。这些手机能协同学习一个共享模型,所有的训练数据都留在设备端,...
本文将一一列举科技行业中最常见的8大网络安全神话。
2018年,美国在无人机蜂群、有人-无人协同、无人机控制、无人机导航以及反无人机系统与装备方面均有新的发展,本文从上述几个方面对2018年美国无人机及反无人机系统与装备...
使用混沌同步密钥的方法是混沌理论与射频识别技术结合的应用案例。该方法能够自动有效地识别具有相同ID的真假标签,提高射频系统的安全性。
网络风险管理(Cyber Risk Management,CyRiM)项目发布的一份报告显示,全球范围内通过电子邮件传播的网络攻击可造成850亿~1930亿的经济损失。
《草案》仍以《规范》的基本原理为内核,但贯穿的主线则加入更多“行为落地”的元素,对于已经根据《规范》启动合规工作的企业而言可以自然地深化合规建设。
工商银行蓝军团队从银行安全从业者的视角出发,基于2018年重大网络金融欺诈事件的分析情况,总结了网络黑产发展趋势,展望了互联网金融防控手段。
翻译的这些文件从不同层面涉及了个人信息处理的启动要件是不是个人同意、个人信息收集要不要限制、目的限制原则还要不要等等一系列非常重要且有趣的内容。令人非常出乎意料...
自2018年10月以来,旨在传播Shade勒索软件的垃圾电子邮件数量大增。
本文主要从俄罗斯联邦面临的网络安全威胁、网络安全措施、网络战力量发展及争取国际合作倡议等方面,宏观描述其网络安全态势。
微信公众号