名为“网络幽灵”(NetSpectre)的新变种无需在目标主机上执行漏洞利用代码,便可盗取网络中另一台设备上的隐私信息,尽管渗漏得非常慢。
尽管大多数机构承认供应链是一个巨大的网络威胁,但很少有机构准备减轻其风险。
近日,研究员又发现了Spectre漏洞的一种新利用,利用返回栈缓冲区(RSB)的SpectreRSB。
刚刚,微软指出黑客攻陷了某 PDF 编辑器 app 安装的一个字体包并借此在用户计算机上部署密币挖掘机。
Unit 42在今年5月至6月期间观察到了两起由该组织发起的攻击活动。
近日,中国裁判文书网公布了6名雀巢员工从多家医院非法获取公民个人信息的二审刑事裁定书,具体如内。
到了2018年上半年,勒索病毒又表现出哪些新特点?最活跃的勒索病毒家族又是哪几个?该如何避免勒索病毒给我们的工作和生活造成严重影响或重大损失呢?
AdGuard 发现多个 Chrome 和 Firefox 扩展程序与 Android / iOS 应用程序之间“存在着一种共同的联系”,它们会通过各种阴暗的策略来收集极其隐私的个人数据。这些软件的幕后...
研究人员发现Parasite HTTP的功能列表复杂而令人印象深刻,这引发了人们对其潜在攻击性的担忧。
本文将从公司业务常见的两个需求场景与大家分享下合规思路及实践。
卡巴斯基实验室的研究人员分析了十几款由汽车共享公司提供的移动应用指出,其中存在的多个严重漏洞可被用于获取个人信息甚至是盗取车辆。
如果是针对个体用户,比如已知个人信息,且这个信息可以与其社交网络中的某账户形成单射关系。那么利用信息X构造payload,直接使用百度的site语法对目标SNS进行检索即可。
近日《Analytics Insight》杂志评选出10家最具创新性的机器学习公司,这些公司通过机器学习等技术,正在改变零售购物、医疗管理、网络安全、云端运营、用户隐私保护等各个...
曾在黑市名声大噪的Kronos银行木马再次回归。黑客对它的底层代码进行了重新设计,并正积极地将目标对准位于德国、日本和波兰的受害者。
本文从五个方面对自动化运维做了一个介绍,其中很多场景也是笔者根据实践经验对一线互联网公司和传统行业的做法进行了对比阐述。对于非业务的功能性需求,在提供端到端交付...
法国个人数据保护机关CNIL于2018年7月2日向计算机和商业技术研究所(ITIC)发布通知,要求其视频监控系统在2个月内进行合规整改,否则将采取进一步措施。
平时和战时界限日益模糊是作战行动随网络技术发展而表现出的一个突出特点,平战结合将是应对网络空间威胁和挑衅的重要手段,也是网络空间国际规则制定必须予以考虑的重要方...
杭州迪普科技股份有限公司、上海斗象信息科技有限公司等2家做出突出贡献的单位上调一级支撑级别,北京匡恩网络科技有限责任公司、北京嘉信恒安科技有限公司等2家未达到等级...
结果显示,不同信息安全岗位的薪酬存在较大差异,其中网络安全工程师的薪酬最为坚挺,CISSP是最具含金量的安全认证。
截至目前,全市公安机关侦破涉网案件31件,抓获犯罪嫌疑人107名,批准逮捕22人;侦破公安部挂牌督办案2件,省公安厅挂牌督办案1件;发起全国集群会战1次,累计扣押涉案资金...
微信公众号