上周跟进分析 WebLogic 反序列漏洞的时候发现涉及到不少 Java 反序列化的知识,然后借这个机会把一些 Java 反序列化漏洞的利用与防御需要的知识点重新捋一遍,做了一些测试...
2018年4月,知名供应链风险管理咨询服务公司Interos Solutions发布了《美国联邦信息通信技术中来自中国的供应链漏洞》研究报告,上篇中,我们将详细介绍美国政府ICT供应链...
网络安全风险如今已成企业风险管理(ERM)过程的重要一环。信息安全人员应如何谈论网络安全风险并评估其影响?
MediaPRO发布的最新研究报告指出,企业管理层在处理可疑网络钓鱼电子邮件方面的表现甚至不如入门级和中级员工。
FireEye专家发现了Triton恶意软件与位于莫斯科的俄罗斯政府研究机构中央化学与机械科学研究所(CNIIHM)之间的联系。
专注于电子邮件安全的Vade Secure公司于近日发布了他们的第三季度网络钓鱼报告,共有25个最常被网络钓鱼攻击所冒用的品牌被列出。
国泰航空的940万名乘客的记录被盗,另外含有姓名、出生日期、住址等个人信息的护照信息也可能已经泄露。据悉,此次事件还涉及到了每位乘客的具体出行地点以及客户服务代表...
Facebook周三表示,该公司的评估员上个季度总共借助之前未披露的自动标记软件删除870万张儿童裸体照片。
在北欧国家瑞典,已经有超过4000名瑞典人仅需使用自己的食指,就能解锁办公楼大门、登上火车、进入音乐会大厅,或者触摸对方的手机就能交换个人社交信息,这一切的实现,归...
据称,这些照片中包括沙特王储穆罕默德·萨勒曼处决“华盛顿邮报”专栏作家贾迈勒·卡舒吉的照片。
《2018年个人数据保护法案(草案)》与此前欧盟《通用数据保护条例》、美国《2018加州消费者隐私法案》一起,共同呈现出增强公民对个人数据控制这一全球不可逆转的大趋势。
牛津大学研究人员发现,谷歌Play Store提供下载的app可能将数据传给了多个第三方。但谷歌对此提出异议。
本文将从政策动向、产业趋势和技术热点等方面对本届RSA大会进行解读。
新隐私规则允许美国客户下载苹果持有的自身全部信息,而且苹果还采取了镜像欧盟做法的透明度操作。
Gartner是如何看待企业网络防火墙的趋势,又是哪些因素因素促使思科本次进入领导者象限呢?
美国卡耐基国际和平基金会发布报告《保护金融机构免遭网络威胁:一项国家安全问题》,建议美国政府与相关金融机构建立正式的合作机制,携手并肩开展威胁情报搜集与分析,共...
目前国内外主流车型依然在使用CAN网络进行车内通信,用于连接动力系统和车身控制系统,其安全重要性是毋庸置疑的,本文就车辆CAN总线的安全性做详细的分析介绍。
医疗行业对电子病历和联网医疗设备的依赖越来越深,未来几年医疗行业数据泄露问题可能变得更加严重。
在主要用于智能家居及关键基础设施系统中的大部分微处理器与单片机的开源操作系统FreeRTOS中,已发现13个漏洞,其中三分之一可用来执行远程代码。
外军一直以来十分关注网络安全,并想出了许多办法。
微信公众号