根据国家信息安全漏洞库(CNNVD)统计,2018年12月份采集安全漏洞共1275个。本月接报漏洞共计3629个,其中信息技术产品漏洞(通用型漏洞)76个,网络信息系统漏洞(事件型...
Cybaze-Yoroi ZLab的研究人员对一款针对意大利汽车行业的间谍恶意软件进行了分析。该恶意软件是通过钓鱼电子邮件传播的,攻击者试图伪装成巴西一家知名商业律师事务所的高...
利用此漏洞最低限度可以导致越权访问任意Exchange用户的邮件信息,结合特定的场景和其他安全问题可能实现权限提升。目前,漏洞相关的技术细节和利用程序已经完全公开,验证...
本文主要介绍中通实现的一套以OAuth2授权框架为主,同时支持LDAP和JWT等多种身份验证方式,认证与权限管理相结合的SSO系统。
全球高级威胁攻击者在2018年到底搞出了哪些动静?
富国银行同意支付5.75亿美元的索赔款,来结束美国50个州和哥伦比亚特区提出的的虚假账户和其他客户滥用行为问题。报道显示,这是特朗普上任以来,针对金融服务公司最严厉的...
在德国举行的 Chaos Communication Congress 黑客大会上,安全研究人员通过一个蜡制手部模型,成功欺骗了静脉认证系统。
QQ音乐等18款APP疑似存在过度收集“短信”“通讯录”“位置”“录音”等用户敏感信息,万能看等9款APP疑似存在未经用户同意收集使用用户个人信息。
越权漏洞是较为常见的漏洞类型, 且其危害等级往往极高, 本文将与各位分享中通的统一权限安全管控系统实践。
国际隐私组织发现,23个拥有1到5亿级别用户的Android应用程序将数据发送到Facebook,即使用户不是Facebook用户也会受到影响。
为应对新军事变革,发展颠覆性技术,突破国防科技创新发展的瓶颈,改善创新环境,提升创新体系的整体效率,美国采取了一系列措施,积极探索并利用商业领域先进技术为军队服...
网络安全人才问题正在成为当前网安领域最为热门的话题之一。而人才问题之复杂,绝不亚于技术问题之复杂,所以有热,也有难点和痛点。
为应对频发的网络欺诈活动,印度储备银行(RBI)将建立一个监察与追踪系统门户网站,来为顾客建立一个更好的补救机制。
研究员对黄金鼠组织基础设施进行长期监控,发现近期有新的移动恶意软件投入使用,360CERT 对本次新一轮的移动攻击活动进行披露。本次捕获到的样本,使用了黄金鼠固有资产82...
本文针对目前数据安全国际标准化工作进行系统调研和梳理,分析数据安全领域面临的主要安全风险,总结数据安全标准相关工作在WG 9、 ITU-T SG17、NIST 和 SC 27 等标准化组...
Facebook制定了一系列指南,用于指导20亿用户的言论。审核员之后会收到这些定期更新的规定。《纽约时报》获取了Facebook公司1400页的指导方针。
“新华视点”记者调查发现,禁令之下,在一些社交和电商平台上,“呼死你”软件地下交易仍很活跃,只不过改头换面更新为“云呼”“要债神器”等名称。一些不法分子甚至在信息发布平...
普及电子健康卡应用具有重要意义,一是有利于破解“多卡互不通用”堵点问题,推动实名制就医;二是有利于推动“互联网+医疗健康”便民惠民服务;三是有利于健康医疗大数据汇聚...
中通安全团队在利用配置浏览器网络代理的同时,还利用浏览器插件捕获流量并作为和后端交互的媒介,抓取到测试工程师在质量测试过程产生的流量并进行安全检测,解决过往人力...
本文介绍了中通帐号风控体系,其综合了多个维度信息,利用信息采集、大数据和算法的优势保障用户帐号安全。
微信公众号