WinRAR 所使用的一个陈旧的动态链接库UNACEV2.dll,在解压处理过程中存在一处目录穿越漏洞,允许解压过程写入文件至开机启动项,导致代码执行。
该工具旨在聚合和评估断开连接的数据,帮助安全团队监控、检测和识别组织机构面临的威胁并改进事件响应行动。
美国政府下令所有政府系统卸载卡巴斯基杀毒软件之后,尤金·卡巴斯基的安全公司遭遇了北美地区的滑铁卢——销售业绩直降1/4。
赛门铁克在微软官方应用商店Microsoft Store中发现了8款恶意APP,这些APP被证实会在用户不知情的情况下使用其设备的CPU资源来挖掘门罗币。
自动驾驶汽车安全需和自动驾驶汽车技术同步发展,韩国SK电讯表示将在世界移动通信大会上推出量子安全网关解决方案。
中国农业银行高度重视创新工作,将科技创新上升到影响全行改革发展的战略高度,并把科技在金融生活场景中的创新应用作为提质增效、风险防控的工作重点,先后研发了“安全风...
工商银行秉承安全、稳健和可持续发展理念,十分重视海外机构安全管理,主动借鉴国际同业经验,紧密结合工行经营实践,积极探索推行境内外一体化安全管理,初步积累形成一些...
澳大利亚总理表示,澳大利亚政府近期遭遇了网络攻击,他怀疑这是“精心组织的国家行为”。
传统意义上的堡垒机已无法满足自动化运维时代的运维审计需求,自动化运维时代需要新的堡垒机。
2018年分析过3万多起入侵事件后,CrowdStrike测量了黑客从初始入侵到开始拓展染指范围或提升权限的耗时。数据分析显示:俄罗斯黑客速度最快,从建立最初的立足点到扩大自身...
在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
京东金融事件的症结就是产品设计中没有融入隐私设计的理念(PBD——Privacy by Design),仅考虑了用户的功能需求,没有考虑用户的隐私需求。
本文选自CrowdStrike的全球威胁报告。
通过对攻击队的主要攻击思路和攻击手法的了解,政企机构可以有针对性地在攻击实施各阶段做好安全检测、分析、处置和防御等工作,发现存在的薄弱环节和漏洞,并在演习后的总...
教育信息化2.0正在各地各校逐步推进,最近,华东师范大学信息化办公室主任沈富可在一次论坛中阐述了他对教育信息化2.0的理解。
只要使用这套易上手的工具,工程师和操作人员就能快速检查、调试以及分析实际路测与虚拟测试中收集到的所有信息。
尽管数据泄露猖獗,却仍仅有不到30%的企业加密数据,无论数据存在于现场环境还是在托管在云提供商处,甚或存储在他们的移动设备中。
微软旗下的GitHub今天加大了漏洞奖励项目力度,不仅扩大项目范围,而且增加了奖金金额,还为其政策增加了法律安全港条款。
我们可以通过一些手段加固业务网,从而规避安全风险及提升攻击者的攻击成本。本文从医院业务网入手,介绍几种常用的加固方法。
一份报告中指出,1.8万款安装量从数千到数亿次的安卓APP似乎违反了谷歌在线应用程序商店Google Play的广告ID政策。
微信公众号