摩根士丹利报告称,攻击者通过入侵第三方供应商的 Accellion FTA 服务器窃取了属于其客户的个人信息,导致数据泄露。
该漏洞已在野利用,并正在扩散。攻击者可利用该漏洞实现远程代码执行。
该漏洞POC代码已公开。攻击者可利用该漏洞通过修改OpenVPN配置,添加以特权用户执行的外部脚本文件。
虚拟的网络世界中,有一群游荡的幽灵,他们不停的寻找存在漏洞的主机,一旦发现这样的机器便会投递木马过去,此木马不做破坏却会利用你的CPU为这些幽灵牟利——正所谓有钱能...
美国国防高级研究计划局(DARPA)已将其针对白帽黑客的硬件漏洞披露平台开源。希望转向开源结构将有助于有道德的黑客发现芯片设计中的缺陷,并帮助创建新的处理器原型。
本文关注美国SEC针对会计师事务所从域外调取信息的权力和实践。
《条例》坚持个人信息保护与促进数字经济发展并重,对市民深恶痛绝的APP“不全面授权就不让用”、大数据“杀熟”、个人信息收集任性、强制个性化广告推荐等问题说“不”,并给予...
美国SEC启动问询或专门调查时,要求被监管方提供信息的权力概述。
苦象组织上半年频繁基于邮件入口对我国发起网络窃密活动。
勒索软件的进化与发展,如何防范?
本文通过厂内实验分析比较出不同项目安全级设计过程中的人因失误趋势,同时通过对根本原因的分析,得出当前安全级设计过程中主要人因失误的影响因子;针对安全设计过程中显...
本文从资产发现、漏洞评估和漏洞管理三个维度入手,简要分析当前的技术趋势与热点。
近日,拥有脸书、谷歌、推特等成员的亚洲互联网联盟就正在拟议修订的《个人资料(私隐)条例》向香港政府致信,对其中关于内容发布平台需对人肉搜索行为担责的条款提出修改...
本文将梳理JEDI发展概况,并介绍新的JWCC计划及其近期和远期采办途径。
7月7日,奇安信集团在京发布域名安全体系研究报告及“安全DNS”公共服务QDNS,为政府、企业以及个人用户提供全方位的域名安全防御服务与解决方案。
多家互联网企业接受网络安全审查,一时间,数据安全再次成为关注焦点。
成立1年多的国家互联网信息办公室首次对机构启动网络安全审查。
《数据安全法》是我国第一部有关数据安全的专门法律,也是国家安全领域的一部重要法律,它的出台将给金融业数据安全工作带来重要影响。
微软证实PrintNightmare漏洞正在被攻击者广泛利用。
德国发布《IT安全法》2.0版本,通过弥补法律漏洞并扩大监管框架,以提高德国IT系统的安全性,并加强国家安全。
微信公众号