最近的一项研究发现,与2017年相比,2018年涉及WordPress的漏洞增加了300%。大多数Bug都在扩展WordPress网站功能的插件中。
恶意代码被注入到GSAP最受欢迎的工具之一TweenMax和另一套工具CreateJS中,而自助服务机构则在网站上实现这些库。恶意广告的投放会触发重定向。
网络语境下谈到关键基础设施,人们大多想到的是电厂、污水处理厂的工业控制系统。但现代社会中,虚假信息也是攸关国家安全的主要威胁,必须扩展人们对关键基础设施的理解。
新年伊始,安全漏洞市场再升温,苹果iOS远程漏洞利用收购价攀至200万美元。
职员易中钓鱼攻击,管理员密码安全性低,没有补丁可阻止黑客入侵,没有专业的IT网络安全团队是导致新加坡这次最为严重的数据泄露事件的根本原因。
建设一套完善的安全管控平台,是实现公安系统信息共享、快速反应和高效运行的重要保证,对保证网络的安全、可靠运行,并在此基础上保证应用系统和业务的保密性、完整性和高...
如果你认为2018年对科技业来说是艰难的一年,那么很遗憾:2019年的情况可能会更糟糕。本文编译了美国在线旗下新闻网站对于数据保护的新观点。
欧盟最高法院总顾问Maciej Szpunar今日表示,谷歌可以将“被遗忘权”限定在欧盟境内的互联网搜索上,从而支持了谷歌的上诉。
现代金融治理体系是国家治理体系和治理能力现代化的重要组成部分。在技术进步和金融发展双轮驱动下,传统金融和互联网金融的融合发展已成为金融的基本模式。发挥金融科技的...
今天的企业运行数据,但具有巨大的价值带来巨大的风险。 以下是聘请首席隐私官的五个好理由。
英国间谍机构政府通信总部(GCHQ)及其信息安全部门NCSC发布了安全漏洞披露策略,概述了其是如何确定是否将漏洞追捕结果告知厂商的。
本文作者何延哲是网络安全标准方面的专家,对等保系列标准、个人信息安全系列标准非常熟悉,他根据现有标准的内容对该指引内容进行溯源和解析,相信有助于大家对该指引提出...
安全公司Proofpoint警告称,最近针对某美国大银行的用户发起的网络钓鱼攻击使用伪造字体逃避检测。
预防“零日攻击”是防止软件被利用的关键一步,本文将对预防零日攻击提供一些方法。
增加安全方面投资,开发智能外包网络安全模式,能确保工业网络安全。
伦敦网络安全快速发展办公室(LORCA)宣布将有11家规模较大的网络公司进入第二批应对网络安全行业挑战的队伍,这批队伍主要关注用户安全和供应链安全。
央行等发布关于金融行业贯彻《推进互联网协议第六版(IPv6)规模部署行动计划》的实施意见,到2019年底,金融服务机构门户网站支持IPv6连接访问。
该研究报告致力于考察俄军自2008年末开启改革进程以来如何重点开发电磁频谱、如何加大部署与使用电子战装备的力度,以及其背后的原因。
近日,AWS发布其新版开源Firecracker轻量级虚拟化技术,旨在进一步推动无服务器计算的采纳。
印度、巴西数据保护法律与之前实施的欧盟GDPR、美国《2018加州消费者隐私法案》(CCPA)一起,共同呈现出增强公民对个人数据控制这一不可逆转的全球大趋势。
微信公众号