Chrome 和 Firefox 等浏览器中出现了一个旁路攻击,能够泄露跨来源框架的视觉内容。
每个人走路的姿势都有细微差别,科学家们正在开发一种通过观察步态识别包括罪犯在内的个人的技术。英国《每日邮报》网站5月29日报道,这种系统可能很快就会在机场得到使用...
北美知名在线票务网站Ticketfly近日在出现一系列问题之后已与周四关闭所有网站。关于关闭原因,公司对外声称是由于自己成为黑客攻击目标,关闭网站是经过审慎考虑后作出的...
大多数能良好集成进持续工作流的DevOps友好安全工具往往是免费的,本文列出其中几个最具前景的DevOps友好免费工具。
设备暴增为企业带来了更多的风险挑战。企业在面临网络攻击的同时,还要面对随之而来的成本和声誉损失,因此提高对网络上正在发生事情的可见性,才能更快地应对威胁。
除了疑似会给人体带来的危害、干扰无线电设备运行外,还有利用声波或超声波入侵物理隔离的设备、追踪用户、窃取信息等。近几年,利用声波攻击摧毁硬盘设备、导致系统崩溃的...
多伦多大学研究人员设计新算法,通过动态地干扰人脸识别工具来保护用户的隐私。结果表明,他们的系统可以将原本可检测到的人脸比例从接近100%降低到0.5%。
近四分之三联邦机构的网络安全方案要么被认定为“处于风险之中”(安全方面存在重大差距),要么被评为“高风险”(基本流程不到位)。
数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。
德国联邦情报局(BND)被指长期以来监听通过 De-Cix 交换的国际数据流。
1月份研究员通过ZDI向微软报告了一个Windows JScript组件RCE漏洞,目前ZDI已过保密期,对外披露了漏洞概要,但微软还未修复。
美国国务院当地时间2018年5月31日公布了两份非保密建议报告,向特朗普提出了应对网络威胁以及保护美国网络利益的建议,推动其优化国际参与战略以及更有效地抵御网络威胁。
《网络安全法》正式颁布实施1周年之际,公安部召开了“2018年全国公安机关网络安全执法检查工作电视电话会议”。
在甲方安全工作当中,会使用分析日志的方式去发现日志当中存在的攻击行为或分析防火墙、安全设备、WAF、HIDS等产生的攻击日志,最终使得这些数据能够产生价值,帮助判读攻...
Gartner的研究报告《开发安全运维:怎样将安全无缝集成进开发运维》显示,只有不到20%的企业安全团队协同开发运维小组,系统主动地将信息安全融入到他们的开发运维项目中。
欧洲核子研究组织(CERN)运营着全球最大的OpenStack云,曾不得不重启其整个云基础设施以修复“熔断”和“幽灵”漏洞。
美国 ICS-CERT 发布并修改了一份名为《美国必康美德TotalAlert Scroll 医用空气系统》的公告,警告称在美国必康美德公司 TotalAlert Scroll 医用空气系统的医疗设备中发现...
DoC 和 DHS 在报告中概述了互联网和全球通信生态系统领域的技术和政策现状以及未来愿景。这份报告主要提到5大总体目标和24个具体行动举措,强调构建更安全、更具弹性的物联...
恶意人员创建包含特殊构建的 Git 子模块的恶意 Git 库。每当用户克隆这个库时,由于 Git 客户端处理这个恶意 Git 子模块方式的问题,均可导致攻击者在用户系统上执行代码。
多位专家表示,如果无法打消公众的恐慌心理,大数据产业发展将寸步难行。对公众而言,数据安全保护背后涉及技术细节过于复杂难以判断,因而需要第三方机构根据统一标准作出...
微信公众号