美国能源部、NIST、NSF、国家量子协调办公室等多个单位分摊。
研究人员在 Apache OpenWhisk 无服务器云平台中发现了两个漏洞,可导致恶意人员覆写并执行任意代码。
研究员发现一项加密 Bug (编号CVE-2018-5383)已被证实影响到多种蓝牙及操作系统驱动程序,影响苹果、博通、英特尔、高通等多家硬件供应商的相关产品。
通过SIM卡劫持,黑客盗用目标对象的手机号码,然后进行密码重置一一接管受害者的各种账号。正如一名深受其害的受害者所感悟的,手机号码是我们的数字生活中最薄弱的一环。
内鬼、黑客、清洗者、加工者、条商、买家等寄生于隐私黑网,催生出规模庞大的市场。进入这一猖獗的信息黑市,可以洞察到个人信息保护与商业开发之间急需调和的矛盾。
研究表明,在一些征信体系发达的市场中,网贷平台的违约率并不高,暴力催收也鲜有发生。笔者认为,从根本上来说,规范催收行业需要加快推进信贷征信体系建设,建立金融业统...
2018年HackerOne安全报告显示,去年在HackerOne上提交过漏洞的白帽黑客们总共已经挣了超过1100万美元了。
紫队模式旨在让公司企业可以在整个演练过程中持续提升安全态势,获得即时效益和长期价值。但参与者往往还是重度依赖手动方式执行攻防演练。在时间和预算资源都很紧张的情况...
Mimecast宣布推出一款新型域名系统(DNS)安全网关,可以帮助公司企业过滤恶意Web流量。
从400天前后两次测评的结果对比不难看出,网安法实施一周年以来,企业的个人信息保护意识提升,从隐私政策的篇幅普遍变长、透明度大幅跃升就可见一斑。但2018年测评中十大...
利用的漏洞早在2016年末期就已被公布,可导致未经认证的攻击者将用户添加至现有设备。
用户急于部署数据和服务而忽略了安全,因而边缘计算正快速成为网络安全新“前线”。巡逻边缘,护卫安全,你准备好了吗?
欧洲网络与信息安全局(ENISA)在2016年12月发布了智能汽车的网络安全与弹性的优秀实践和指引报告,首先定义了智能汽车的典型架构及相关技术,分析智能汽车面临的风险和威...
本文列举三个基站数据定位例子,前两个是数据的“质量”比对,后一个是数据的利用分析,作为一个位置轨迹在实际案件中的应用引子。
“云安”技术充分授权用户保护个人数据的安全,让用户掌控存储个人资料的域,并让其选择纠缠的级别,通过这种方式让用户既能利用云数据、又能够保护其个人隐私;既能保证了云...
2017 年 1 月,欧盟委员会发布了有关建立欧洲数据经济的政府文件,明确了欧洲数字单一市场战略的三大目标,直指数据经济效益的充分发挥和内在协调。在这一背景下,欧洲就非...
安全专家发现了一个网络犯罪组织的洗钱链条,在整个洗钱环节中,网络犯罪分子使用了伪造的苹果账号和游戏账号来进行盗刷信用卡交易,并在各大在线论坛和游戏社区中出售这些...
上述漏洞可能导致在目标系统上执行任意代码、写入任意文件、泄露敏感信息等。目前,福昕阅读器官方已经发布补丁修复了上述漏洞,建议用户及时确认是否受到漏洞影响,尽快采...
Krebs on Security上周报道称,谷歌于2017年初开始使用基于物理USB的安全密钥,从那时起,其85000多名员工中没有一人在使用他们的工作账户时遭遇网络钓鱼。
欧盟的《通用数据保护条例》(GDPR)对数据主体提出了更为充分的权利保障,对数据控制者提出了更为严格的限制。
微信公众号