美国有线电视新闻网(CNN)8月21日报道称,美国微软公司声明称,该公司刚刚挫败了部分俄罗斯军事情报部门针对美国参议院和保守主义智库的行动。
对骗子来说,财务无疑是一块肥得流油、喷香扑鼻的“大肥肉”!风险比抢银行小,诈骗金额却不少,骗财务,太划算!
两家工业网络安全公司的研究人员在艾默生 DeltaV DCS 工作站中发现了多个严重和高危漏洞,利用这些安全漏洞可导致攻击者在目标网络中横向移动并可能控制其它 DeltaV 工作站...
Apache Strust2发布最新安全公告,Apache Struts2 存在远程代码执行的高危漏洞,Struts2在XML配置中如果namespace值未设置且(Action Configuration)中未设置或用通配符na...
在ghostscript中由于以往的安全事件,针对安全问题gs官方采用增加参数-dSAFER来开启安全沙箱,但该沙箱在程序执行过程中由LockSafetyParams这个值进行控制,此次Taviso发现...
2018年上半年见证了创纪录的软件漏洞报告数量,但仍有很大一部分并未收录在任何主流漏洞跟踪列表中的漏洞。
微博管理员发布公告称,非法获取涉及腾讯、百度、阿里、新浪和今日头条等全国96家互联网公司产品数据的涉案公司,相关账号@踏马行者@鲜衣美食君@女神小课堂@松子电影 现已...
Gartner 最近公布了 2018 年的 5 大新兴技术趋势报告,预测了未来一段时间将对现有商业模式和业务产生重大影响的技术趋势,以供技术 leader 和技术人员参考。
近日,保交所与中国保险资产管理业协会、中国太平旗下多家子公司、长江养老保险公司、东京海上日动、三井住友海上及日本财险等机构成功展开合作,协同打造高效率、低成本、...
本文将以Windows RDP服务为例子,详细阐述机器学习在后门检测、精准的服务版本检测等方面的应用。
据报道,朝鲜著名黑客团伙Lazarus针对印度Cosmos银行展开复杂攻击进而谋财,通过28个国家的ATM从印度一家银行盗得1350万美元。
佐治亚理工学院的安全团队利用智能手机处理器无线信号恢复出了OpenSSL密钥,擦身而过的一瞬间,2048位的RSA密钥便被盗了。该名为“One&Done”的攻击针对的是去年11月发布的 O...
2018年6月起,安全人员就针对过去一年里披露的各种漏洞开始提名。被提名名单在8月公布,胜者由一组安全研究员组成的评审委员会评出。
由于输入过滤不当,SOLEO IP 中继服务暴露了敏感的用户信息。他发布一份报告称,这个安全缺陷可被滥用于判断 IPRelayApp 目录的布局并且找到 IP 中继服务器上的源文件位置...
飞利浦的 IntelliSpace 心血管医疗数据管理产品线中存在一个漏洞,可导致权限提升和任意代码执行问题,导致攻击者嗅探患者的所有机密信息,包括医疗图像和完整的诊断详情。
国内某明星的经纪人透露,明星的证件号码、手机号等隐私信息,有时会被身边的人泄露出去,比如,朋友、熟人、一起合作的演员、明星团队里的工作人员等。
遭泄露的数据包含了患者的明确个人信息,以及他们的医疗和健康记录。对于其中一些受害者来说,遭泄露的数据还可能包含了他们的财务记录和社会安全号码。
研究员在一场规模相当大的垃圾电子邮件活动中发现了一种新的恶意软件,主要针对了金融机构。这种被称为“Marap”的恶意软件不仅能够收集系统信息,而且具备下载其他模块或恶...
Thomas 在2018年黑帽大会上演示了如何使用 WordPress 站点的某个作者账户完全控制 web 服务器,从而发动反序列化攻击。想要成功利用该缺陷,攻击者所需要做的就是将有效的...
朝鲜 Darkhotel 黑客组织被指利用 VBScript 引擎中的一个漏洞攻陷目标系统。
微信公众号