由于智慧城市中存在大量涉及国家安全、经济发展和社会公共利益的重要数据,一旦出现网络安全问题,就可能出现极其严重的后果。
研究员发现一个恶意的PPSX文件,该文件试图利用在去年4月份被公开披露的CVE-2017-0199漏洞,且是专为俄语用户所设计的。文件被命名为“Выставка”,可翻译为“展览”。进一步的...
2018年上半年见证了创纪录的软件漏洞报告数量,但仍有很大一部分并未收录在任何主流漏洞跟踪列表中的漏洞。
两家工业网络安全公司的研究人员在艾默生 DeltaV DCS 工作站中发现了多个严重和高危漏洞,利用这些安全漏洞可导致攻击者在目标网络中横向移动并可能控制其它 DeltaV 工作站...
广东省公安厅网警总队决定从即日起到年底,组织全省公安机关网警和相关网络安全企业开展“护网2018”攻防演习,实时检验我省党政机关、国有企事单位以及其他相关重点单位等有...
该法案要求国家标准与技术研究院院长在法律通过后一年内发布指引和一系列“清晰、简洁”的资源,以帮助中小企业识别、评估和降低其网络安全风险。
很多技术公司已关注选举安全问题并向选举相关实体提供免费或优惠的协助服务。某些公司如国土安全局主要为运行美国选举活动的政府和当地办公室提供协助,其它公司为政治组织...
飞利浦的 IntelliSpace 心血管医疗数据管理产品线中存在一个漏洞,可导致权限提升和任意代码执行问题,导致攻击者嗅探患者的所有机密信息,包括医疗图像和完整的诊断详情。
基于Gartner的分析,我们认为人工智能正在向“通用技术和平台”的方向发展,以下是我们针对相关技术的简评。
本文就当前形势下,数据安全与个人信息保护的核心内容,以及组织如何使用国家标准开展个人信息保护合规工作进行简要论述,以供参考。
你知道网上发送的大部分DNS查询都是未经防护的吗?虽然不敢相信,但事实就是,DNS流量窃听是个广泛存在的现实。美国和中国院校的研究人员将这一事实摆到了大众眼前。
开源和自建系统可高度定制化,并且能与商业产品有机的结合的话,可以发挥更的大效用。
360企业安全监测到2018年8月21日起,多地发生GlobeImposter勒索病毒事件,攻击者在突破机构和企业的边界防御后,利用黑客工具进行内网渗透并选择高价值目标服务器人工投放...
即便只是少数几个比特币,进行安全的存储也是有意义的。归根结底,如果你持有加密货币,你现在就是你自己的银行。
8月22日,蚂蚁金服发布《隐私保护和数据安全白皮书》,强调了隐私安全的重要性,全面介绍了蚂蚁金服的做法。
Apache Strust2发布最新安全公告,Apache Struts2 存在远程代码执行的高危漏洞,Struts2在XML配置中如果namespace值未设置且(Action Configuration)中未设置或用通配符na...
Gartner 最近公布了 2018 年的 5 大新兴技术趋势报告,预测了未来一段时间将对现有商业模式和业务产生重大影响的技术趋势,以供技术 leader 和技术人员参考。
近日,保交所与中国保险资产管理业协会、中国太平旗下多家子公司、长江养老保险公司、东京海上日动、三井住友海上及日本财险等机构成功展开合作,协同打造高效率、低成本、...
佐治亚理工学院的安全团队利用智能手机处理器无线信号恢复出了OpenSSL密钥,擦身而过的一瞬间,2048位的RSA密钥便被盗了。该名为“One&Done”的攻击针对的是去年11月发布的 O...
研究员在一场规模相当大的垃圾电子邮件活动中发现了一种新的恶意软件,主要针对了金融机构。这种被称为“Marap”的恶意软件不仅能够收集系统信息,而且具备下载其他模块或恶...
微信公众号