最新中枪的是纯函数式编程语言Purescript,其npm安装程序中被植入了恶意代码。该恶意代码的目的是破坏Purescript npm安装程序,防止它成功运行。
尽管事件似乎仅限于三个学区,但出于攻击可能蔓延至当地政府或州政府其他部门的考虑,路易斯安那州遂做出全州进入紧急状态的决定。
笔者预计,2019年EPP MQ报告中有四个方面可能会被重点关注。
本文分享了URL Scheme和JSBridge接口导致的安全漏洞,通过把过程接口调用可以利用的方式,在iOS平台上实现可攻击的效果和cookie注入等方式。
包括工业控制系统边界安全专用网关产品安全技术要求、现场勘查电子物证提取技术规范、数据库数据真实性检验技术规范等。
本文围绕智慧安防社区的内涵要义,结合浙江省目前开展智慧安防社区建设的情况,对智慧安防社区建设的核心要素进行剖析。
本文分析了EtherNet/IP协议的结构和性能,证明在强安全模型下TLS协议存在长期秘钥泄露导致主体的长期私钥泄露的危险。
美国网络安全公司 Immunity Inc. 宣布称在公司的渗透测试工具集 CANVAS v7.23 中包含了一个完整版的 BlueKeep 利用代码。
根据NIST测试发现的结果,即使是表现最佳的人脸识别系统,黑人的错误识别率比白人高5至10倍。那么到底是什么原因导致不同人种之间人脸识别效果差距如此之大呢?又该如何应...
LibreOffice有一个严重的未修复代码执行漏洞,可在用户打开恶意构造的文档文件之时在系统中混入恶意软件。
一家位于印度博帕尔的网络公司发生了严重的信息泄漏事件,泄露文件总数高达数十万。
“北约必须以一种聪明的方式以不同的方式进行,为此我们需要特种作战部队。一场新的全球权力斗争正在出现。”
2019年上半年,广东警方侦破网络主侦案件521起,刑事拘留3780余人,缴获被泄露窃取买卖的公民个人信息15亿余条。
为约翰内斯堡提供电力的公司City Power证实,它已遭受勒索软件病毒的攻击,该病毒已加密了所有数据库,应用程序、Web Apps、以及官方网站。
本次总结大会对2018年度贡献突出的24家技术支撑单位进行授牌表彰,为2019年度聘任的16位专家颁发聘任证书,并为2019年度获批的14家技术支撑单位颁发证书。
研究员在Comodo杀毒软件发现了多个可削弱该保护措施的安全缺陷,他在博客中说明了如何将这些缺陷用于沙箱逃逸以及实现系统提权,并已发布 PoC。
ESG 调查显示,87% 的公司企业使用网络流量分析工具 (NTA) 工具进行威胁检测与响应,43% 认为 NTA 是威胁检测与响应的第一道防线。
趋势科技报告称,最新监测到的攻击活动正试图将 Elasticsearch 集群纳入僵尸网络以发动分布式拒绝服务攻击。
“猎头搜”网站非法获取、存有大量公司企业内部通讯录和个人简历,并提供给用户下载。
包括依法处罚违法信息高发的互联网企业、超范围采集公民个人信息的APP、未落实实名登记信息的互联网企业,共8个案例。
微信公众号