CVE-2018-1057,当用户要求经由 LDAP 修改任意用户密码时,Samba无法正确验证用户权限。
吴世忠提出严打电信网络诈骗犯罪的“系统工程”。首先是尽快立法,其次是强化电信和金融行业的信息安全监管,第三是企业参与,第四是全社会加强防范意识。
根据声明中的描述,超过36.8万名在读或已经毕业的学生,以及2000多名教师可能会因此受到影响。可能泄漏数据包括学生的姓名、出生日期、学校帐户用户名和密码,以及其父母的...
Dragos 公司目前追踪的五个 APT 组织要么直接攻击工控系统,要么显示出从这类系统收集信息的兴趣。
UEBA能够分析用户活动并将结论与其自身乃至其他同岗位人员的历史活动进行比较,通过个人及团体行为等多种角度进行观察,帮助我们解决各类致使网络钓鱼计划获得成功的问题。
网络安全公司 IOActive 2017年对市面上多款智能机器人进行安全测试后发现50多项漏洞,这些机器人来自多家知名制造商,包括日本软银机器人公司、中国优必选机器人公司、韩国...
计算机扬声器和头戴式耳机可以充当秘密小话筒,通过超声波接收数据并发回信号,让物理隔离的敏感计算机系统没有看上去那么安全。
虚拟防火墙是专门为虚拟化环境设计的网络安全产品,以虚拟化形态部署,适用于多种虚拟化平台,使管理员可以快速高效地调配和扩展防火墙。
MuddyWater正利用Powershell作为后门程序发起新一轮网络攻击,主要攻击目标集中在政府、金融、能源、电信等行业用户。
美国防部的征集评估将十分严格,只有成功达到初始标准的公司才会考虑对其进行技术评估,包括在战术边缘提供服务和技术、身份和访问控制、信息和系统安全、应用和数据托管及...
由于 AMD 公司仍在调查该漏洞报告,因此补丁尚未推出。
这意味着超过1万个用户能够虚拟连接到DISA端的某台路由器。新型加密设备可实现此类连接。
本篇尝试从实战和经验角度出发探讨下实际应用的最佳实践,涉及的落地工作仅针对威胁情报的检测和溯源应用。
神秘“灰钥匙”开价15000美元,承诺帮政府解锁iPhone X。
美国空军正在推进其网络中队发展计划,旨在加强网络部队建设以保护自身武器系统免受黑客活动侵扰。
微软当地时间2018年3月7日发布博文称发现大规模加密货币挖矿企图,Dofoil 木马变种携带挖矿程序的 Payload 滥用受害者的CPU进行挖矿,该变种仅用12个小时就感染了近50万台...
如果只是为了避免被处罚,那GDPR合规就么什么意义了。
据卡巴斯基实验室研究人员发现的证据显示,美国黑客和俄罗斯黑客在刚刚过去的这个冬天入侵了中国一家航空航天军事企业的服务器, 留下了网络间谍工具,卡巴斯基目前未透露...
千禧一代用户更愿意利用双因素身份验证(2FA)来提供二级保护,更愿意接受生物认证。
消费级路由器已经成为僵尸网络的劫持目标,厂商需继续加强安全方面设计,将非法入侵拒之门外,而用户需树立安全意识,从而共同构建一套健壮、稳定、安全的局域网环境。
微信公众号