最近的一项研究发现,与2017年相比,2018年涉及WordPress的漏洞增加了300%。大多数Bug都在扩展WordPress网站功能的插件中。
恶意代码被注入到GSAP最受欢迎的工具之一TweenMax和另一套工具CreateJS中,而自助服务机构则在网站上实现这些库。恶意广告的投放会触发重定向。
网络语境下谈到关键基础设施,人们大多想到的是电厂、污水处理厂的工业控制系统。但现代社会中,虚假信息也是攸关国家安全的主要威胁,必须扩展人们对关键基础设施的理解。
新年伊始,安全漏洞市场再升温,苹果iOS远程漏洞利用收购价攀至200万美元。
现代金融治理体系是国家治理体系和治理能力现代化的重要组成部分。在技术进步和金融发展双轮驱动下,传统金融和互联网金融的融合发展已成为金融的基本模式。发挥金融科技的...
今天的企业运行数据,但具有巨大的价值带来巨大的风险。 以下是聘请首席隐私官的五个好理由。
思科修复了思科基础许可证管理器(CiscoPrime License Manager)中的漏洞,未经身份验证的远程攻击者可利用该漏洞执行任意SQL查询。
巴西最大的订阅电视服务公司Sky Brasil泄露了32.7万用户的信息,包括28.7GB的日志文件和429.1GB的API数据,这些数据显示姓名,家庭住址,电话号码,出生日期,客户端IP地址...
一位匿名黑客在上周劫持了全球超过5万台连接到互联网的打印机,用于打印广告传单,呼吁所有人订阅PewDiePie 的YouTube频道。
近期韩国电信KT阿岘分公司、黑河市联通公司先后因事故断网,这两起断网事件对我们警示深远,体现了当今高速发展的网络体系存在致命弱点,对于一体化联合作战来讲网络也是敌...
泰尔实验室发布《智能终端产业个人信息保护白皮书》,白皮书的详细内容,请参见解读PPT。
英国间谍机构政府通信总部(GCHQ)及其信息安全部门NCSC发布了安全漏洞披露策略,概述了其是如何确定是否将漏洞追捕结果告知厂商的。
本文作者何延哲是网络安全标准方面的专家,对等保系列标准、个人信息安全系列标准非常熟悉,他根据现有标准的内容对该指引内容进行溯源和解析,相信有助于大家对该指引提出...
安全公司Proofpoint警告称,最近针对某美国大银行的用户发起的网络钓鱼攻击使用伪造字体逃避检测。
增加安全方面投资,开发智能外包网络安全模式,能确保工业网络安全。
研究人员发现,森海塞尔的这个漏洞允许攻击者干扰HTTPS请求,将用户暴露给恶意网站。需要指出的是,该漏洞并不涉及硬件,而是影响到了Sennheiser官方提供的HeadSetup音乐服...
近日,国家保密战略专家咨询委员会成立大会暨第一次全体会议召开,中央保密办主任&国家保密局局长田静、咨询委员会主任委员沈昌祥、副主任委员韩大元发表讲话。
该研究报告致力于考察俄军自2008年末开启改革进程以来如何重点开发电磁频谱、如何加大部署与使用电子战装备的力度,以及其背后的原因。
近日,AWS发布其新版开源Firecracker轻量级虚拟化技术,旨在进一步推动无服务器计算的采纳。
印度、巴西数据保护法律与之前实施的欧盟GDPR、美国《2018加州消费者隐私法案》(CCPA)一起,共同呈现出增强公民对个人数据控制这一不可逆转的全球大趋势。
微信公众号