CyberArk 企业密码管理应用中被曝存在一个严重的远程代码执行漏洞,可导致攻击者以该应用的权限获得对系统的未经授权访问权限。
《IT时报》记者调查发现,来自不同应用商店的同一款App对用户隐私权限读取要求竟截然不同——在安卓平台上要求读取的通讯录、通话记录等权限到了苹果应用商店竟全都不见了踪...
AI作为安全领域的颠覆性技术,与SIEM的结合将构建一个完全基于AI的、充分智能的、低人工甚至无需人工介入的新一代SIEM@AI平台,这将改变目前安全产品依靠策略设定的固有模...
Facebook首席执行官马克-扎克伯格周三出席了美国众议院能源和商务委员会的听证会,这是他第二次就数据泄露丑闻接受国会议员们的质询。
全球两大主流操作系统是怎么保护系统和数据不受恶意软件、未授权访问、硬件漏洞等等威胁的侵害的呢?
FireEye 发布报告称追踪到一起特别的网络攻击活动,该活动过去几个月一直利用被感染的网站传播虚假的软件更新,以便在受害者设备上安装 NetSupport Manager 远程访问工具(...
美国东部时间4月10日,Facebook首席执行官马克·扎克伯格出席了美国参议院司法和商务委员会的联合听证会,讨论数据隐私和Facebook社交网站上虚假信息等问题。
西班牙第二大银行BBVA的首席财务官宣布数字转型的成果已经具备商业可量化性。
美国司法实践确立了来电显示的合法性,来电显示的相关权益中,被叫方的权利包括知情权和隐私权。
一名在2016年劫持美国国家橄榄球联盟官方推特账户并散布NFL主席Roger Goodell去世谣言的黑客在上周四获得了法官给他的机会,被新加坡法庭判处24个月缓刑监视。
谷歌计划借助区块链记录签名信息,再用签名验证存放在数据库中的数据,从而了解数据是否遭到修改,以及被修改的时间。为此,谷歌将开发一种“查封日志”,概念类似于贴在物品...
数据收集与分析公司能从你的线上数据中推断出你的哪些属性呢?
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
美国政府首次公开承认,华盛顿特区内存在流氓设备,外国间谍和犯罪分子可能会利用这些设备追踪个人手机并拦截通话与往来信息。
美国各国防机构一直支持深度分层安全防护概念,旨在将保护能力扩展到标准防火墙以外。其目标在于,一旦攻击者突破第一道网络防线,内部环境仍可对相关入侵进行缓解。
大数据时代,信息安全保密始终是“未知不少于已知,潜在隐患不少于现实隐患,没有发现问题不等于没有问题”,因此任何企业、单位都必须保持高度警惕。
这款恶意软件被称为 “KevDroid”,它是一款远程管理工具 (RAT),旨在从受攻陷的安卓设备中能窃取敏感信息,且有能力记录通话。
NAT 不是安全措施!IPv4 + NAT 给你带来的好处,IPv6 环境下不仅能实现,而且效果更好更安全。
近年来,内部威胁逐步成为新的研究热点,“斯诺登事件”更是将其推向了一个高潮。其实,早在1969年针对计算机用户权限滥用而提出的访问控制理论就是属于内部威胁防范的范畴。...
马来西亚央行证实,黑客通过 SWIFT 银行结算系统向目标银行发送欺诈性电汇请求,以诱骗其进行转账行为。不过据称黑客的窃取行为并没有成功,因为此次网络攻击事件没有导致...
微信公众号