安全公司发现,谷歌的Chrome浏览器、WebView和Android的Chrome标签显示了有关运行它的设备的硬件型号,固件版本和安全补丁级别的信息。Google于2018年10月针对Chrome v70发...
目前,无论是军转民还是民参军,都处于初级阶段。还有90%军转民项目和国防专利技术未解密(至少还有20万项);还有90%民营企业(至少还有20万家)的优势技术、优秀人才、优...
不同于传统的伪基站只发诈骗短信的方法,此类新型伪基站诈骗使用的方法是利用GSM(2G网络)设计缺陷,能实现不接触目标手机而获得目标手机所接收到的验证短信的目的。
如果你想深入侧信道攻击的学习,那么本文不失为一篇很好的序章。
本议题将为我们带来网络端到端通信方面的安全研究,从中间盒子探测实验开始一步步揭示了缓存污染、HTTPS 中间人攻击的问题,而所有这些讲述均在实际例子的配合下循序展开,...
本报告是360威胁情报中心结合公开的威胁情报和内部情报数据,针对2018年上半年高级威胁事件相关的分析和总结,并对近半年的APT攻击活动所呈现的态势进行分析。
近期,中央网信办在全国网信系统集中开展了深入学习贯彻全国网信工作会议精神宣讲活动,深入解读习近平总书记关于网络强国的重要思想,引导全国网信系统把思想统一到会议精...
本文从五个方面对自动化运维做了一个介绍,其中很多场景也是笔者根据实践经验对一线互联网公司和传统行业的做法进行了对比阐述。对于非业务的功能性需求,在提供端到端交付...
微信支付官方的部分服务器SDK在处理回调请求解析XML报文时存在XML外部实体注入风险,已于7月3号发布新版本SDK修复该问题。经过调查发现,即使不使用官方SDK,商户自身的信...
高德、百度和腾讯等3款被测地图APP回应,将取消获取不必要的敏感权限。
本文从网络用户和网络服务提供者的法律关系入手,着重探究个人信息泄露引致的民事责任与可行的救济之道。
网络舆情行业十年发展的升级蜕变之路,展现着国家及行业对网络舆论规范管理的脉络,其发展历程值得我们系统地梳理与思考。
本文针对目前数据安全国际标准化工作进行系统调研和梳理,分析数据安全领域面临的主要安全风险,总结数据安全标准相关工作在WG 9、 ITU-T SG17、NIST 和 SC 27 等标准化组...
在研发内部安全通讯软件之前,主要使用QQ、微信、钉钉等公众即时通讯类软件传输信息,导致公司的私密信息直接暴露在公共网络以及私人设备上,无法进行有效管控,存在严重的...
刚刚,委内瑞拉总统在国民警卫队成立81周年庆祝仪式上发表讲话时,突然遭到携带炸药的无人机袭击,电视直播记录下了全过程,原本整齐列队的士兵像流水一样四处狂奔。总统虽...
目前针对其中各种训练模型、算法的攻击已是屡见不鲜了,随之而来的安全问题也日益凸显,本次议题将为我们带来的有关此方面的探讨,并以 NLP 在实际业务中的应用为例进行了...
日前,上海市消保委委托北京捷兴信源信息技术有限公司对消费者使用率较高的百度地图、高德地图、腾讯地图、搜狗地图、图吧导航等5款热门地图类APP涉及个人信息权限状况进行...
杭州市余杭区法院对淘宝诉“刷手”李某一案作出判决,认定李某在淘宝的交易中,有24笔交易属刷单行为,违反了淘宝规则,构成违约,支持淘宝索赔1元的请求。
知名压缩软件"快压"正在传播木马病毒"Trojan/StartPage.ff",该木马病毒会劫持被感染电脑浏览器首页;此外,"快压"还会推广其他流氓软件,其自身也存在流氓行为:弹窗广告...
6月27日GSMA CVD漏洞发布平台公布了一个新的漏洞,该漏洞由LTE标准中的缺陷引入,因为没有使用强制性的用户面数据的完整性保护,使得LTE链路上的数据可被篡改,例如可以篡...
微信公众号