波音737坠机事故对全球航空业的发展带来了巨大冲击,尽管事故调查尚没有得出最终结论,但MCAS软件漏洞确系是导致事故发生的重要原因。
防盗追踪软件Computrace可远程获取计算机中用户文件、控制用户系统、监控用户行为,甚至可在未经授权的情况下自动下载安装未知功能的程序,具有很大的安全隐患。
微软发布了2019年6月份的月度例行安全公告,修复了其多款产品存在的344个安全漏洞。
攻击者可以修改NTLM身份验证流程中的签名要求,完全删除签名验证,并尝试中继到目标服务器,不强制执行签名的服务器都易受到攻击。
研究人员发现了一个新的漏洞,它可用于从目标设备窃取信息,而不改变现有数据或提升攻击者的特权。
这家佛罗里达银行在今年2月就依靠智能手机设备生物特征识别功能推出无口令身份验证了。
以色列本·古里安大学的研究人员开发了能躲过安全检测的击键攻击,同时也提出了针对这种攻击的解决方法。
沈昌祥院士围绕科学的网络安全观、主动免疫的可信计算架构、等保2.0时代和网络安全人才培养等方面,分享了他的观点和最新成果。
SandboxEscaper 又公开了 Windows 的一个 0day 详情和 PoC,可导致普通用户的权限提升为管理员权限。
本文在明确个人隐私和政府数据开放定义以及相关法律法规基础上, 提出个人隐私的认定标准, 并针对政府数据开放过程中存在的隐私风险提出了相应的保护策略。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
本文以全球最主要的网络强国美国为对象,梳理美国信息化关键技术以及网络安全技术的发展经验,分析我国关键信息技术发展存在的主要问题,为新时期我国网络强国战略的规划和...
本文介绍了美国近期发布的“网络安全威胁论”政策与文件,阐述了美国作为超级大国,为实现其商业和战略目标,利用自身霸权地位肆无忌惮地进行全球监听的行径。
美国防部为研究监视技术做了许多不可思议的研究,也许未来路边的一块石头或树上的一段树枝,就是让你意想不到的“间谍”。
根据国家信息安全漏洞库统计,2019年5月份采集安全漏洞共1285个。
伊朗国家黑客组织 APT 34用于劫持微软 Exchange 邮件账户的全新工具 Jason遭到曝光,被指用于“入侵邮件并窃取信息”。
本文介绍了8个主流无密码身份验证方法,并探讨了未来的发展趋势。
Twistlock创立于2015年,公司定位容器安全,现在已经能为Amazon ECS,Azure,Docker,GCP SecurityKubernetes,Pivotal,OpenShift,Istio 等多个平台提供安全方案。
Digital Shadows 扫描各类在线文件共享服务后得出结论:当前线上存储暴露出的文件比2018年3月时多了50%。
今年4月,Astra Linux通过俄罗斯联邦技术和出口管制局的“特别重要”安全许可,意味着该操作系统目前可用于处理俄罗斯政府最高程度的保密信息。
微信公众号