WinRAR 所使用的一个陈旧的动态链接库UNACEV2.dll,在解压处理过程中存在一处目录穿越漏洞,允许解压过程写入文件至开机启动项,导致代码执行。
教育信息化2.0正在各地各校逐步推进,最近,华东师范大学信息化办公室主任沈富可在一次论坛中阐述了他对教育信息化2.0的理解。
只要使用这套易上手的工具,工程师和操作人员就能快速检查、调试以及分析实际路测与虚拟测试中收集到的所有信息。
本次RSA大会,全球共有736家(统计时间截止到2月14日)机构参展,对比去年增加27.6%。
CISO必须以切实的金额清晰呈现其业务价值。
印度国有天然气公司Indane留下了其经销商和经销商网站的一部分,尽管它只能通过有效的用户名和密码访问。但该网站的部分内容已在Google中编入索引,允许任何人完全绕过登录...
从2018年4月起至今,一个疑似来自南美洲的APT组织盲眼鹰(APT-C-36)针对哥伦比亚政府机构和大型公司(金融、石油、制造等行业)等重要领域展开了有组织、有计划、针对性的...
随着工业的发展,工业病毒的传播也越来越广泛。针对来自工业的病毒,我们又该如何去防范呢?
总体上,SANS认为CTI的应用越发成熟,其发挥的价值也越来越大,CTI的应用正逐步深化。
技术的凸显令数据收集和处理变得极为高效,政治、经济以及社会关系等都以比之前更加精细、透彻的方式被获取、解析和评价,国家数据治理在政府规制和网络自由的平衡中,需探...
电商网站、影音网站是如何在不上传用户本地隐私数据的前提下,获知用户喜好,从而推荐合口味的内容?不需要心理学家,更不需要占星术士,而是通过矢量矩阵,使用协同过滤算...
剑桥大学网络安全研究卓越学术中心负责人Frank Stajano等人总结了组织竞赛的经验,写成题为《培养新一代网络防御人才》的技术报告,详细讨论了组织2项竞赛中遇到的问题和解...
POS产品供应商North Country Business Products上周公开了一个安全事件:黑客入侵了其IT系统,后来在其部分客户的网络上植入了POS恶意软件。
本文主要阐述了量子技术在国防领域的主要应用、世界主要国家的发展情况,以及量子技术在计算机领域尤其是地缘政治方面所具有的作用优势,认为量子技术将对各国的国防建设发...
利用职务之便,北京自如生活资产管理有限公司员工李某下载大量顾客信息,在离职后被举报。
本报告旨在为非专业网络作战的士兵的网络信息化训练提供详尽的分析与规划,并提出三条重要建议,以更好建设出可更新、更面向未来实战环境的模拟场景训练。
本文总结了一些数据观点和隐私保护贴士 ,希望能够在帮助终端用户和组织机构保护数据隐私上提供建议。
当前我国正在大力推动移动政务建设, 能够有效提高行政效率, 降低行政成本, 从而更好地实现政府与公众的交流互动, 满足双方的需求, 成为传统电子政务发展的新趋势。
安全公司 Positive Technologies 披露6个CVE安全漏洞,事涉 Phoenix Contact FL Switch 3xxx、4xxx和48xx系列工业控制交换机。Positive将这批漏洞描述为“关键”安全风险级别...
谷歌地图3D地图功能日前在台上线,但意外地让台“爱国者导弹基地”暴露在了公众的视野里。
微信公众号