广东省公安厅网警总队决定从即日起到年底,组织全省公安机关网警和相关网络安全企业开展“护网2018”攻防演习,实时检验我省党政机关、国有企事单位以及其他相关重点单位等有...
佐治亚理工学院的安全团队利用智能手机处理器无线信号恢复出了OpenSSL密钥,擦身而过的一瞬间,2048位的RSA密钥便被盗了。该名为“One&Done”的攻击针对的是去年11月发布的 O...
Thomas 在2018年黑帽大会上演示了如何使用 WordPress 站点的某个作者账户完全控制 web 服务器,从而发动反序列化攻击。想要成功利用该缺陷,攻击者所需要做的就是将有效的...
朝鲜 Darkhotel 黑客组织被指利用 VBScript 引擎中的一个漏洞攻陷目标系统。
埃及总统塞西18日签署批准《反网络及信息技术犯罪法》,旨在打击极端分子利用互联网开展恐怖行动。埃及《金字塔报》称,这是该国第一次在网络安全领域发布系统性法律,该法...
美国土安全部负责国家保护和项目局的次长克里斯.克雷布斯在一次会议上指出,国土安全部已启动一项供应链安全工作,以寻找可填补美国电信基础设施安全差距的解决方案。
该法案要求国家标准与技术研究院院长在法律通过后一年内发布指引和一系列“清晰、简洁”的资源,以帮助中小企业识别、评估和降低其网络安全风险。
由于智慧城市中存在大量涉及国家安全、经济发展和社会公共利益的重要数据,一旦出现网络安全问题,就可能出现极其严重的后果。
很多技术公司已关注选举安全问题并向选举相关实体提供免费或优惠的协助服务。某些公司如国土安全局主要为运行美国选举活动的政府和当地办公室提供协助,其它公司为政治组织...
在2018年上半年,2308起数据泄露事件被公开披露,约26亿条用户记录被曝光。与2017年上半年报告的2439起数据泄露事件和60亿条数据泄露记录相比,18年已有所下降。
据报道,朝鲜著名黑客团伙Lazarus针对印度Cosmos银行展开复杂攻击进而谋财,通过28个国家的ATM从印度一家银行盗得1350万美元。
2018年6月起,安全人员就针对过去一年里披露的各种漏洞开始提名。被提名名单在8月公布,胜者由一组安全研究员组成的评审委员会评出。
由于输入过滤不当,SOLEO IP 中继服务暴露了敏感的用户信息。他发布一份报告称,这个安全缺陷可被滥用于判断 IPRelayApp 目录的布局并且找到 IP 中继服务器上的源文件位置...
飞利浦的 IntelliSpace 心血管医疗数据管理产品线中存在一个漏洞,可导致权限提升和任意代码执行问题,导致攻击者嗅探患者的所有机密信息,包括医疗图像和完整的诊断详情。
国内某明星的经纪人透露,明星的证件号码、手机号等隐私信息,有时会被身边的人泄露出去,比如,朋友、熟人、一起合作的演员、明星团队里的工作人员等。
基于“2018年Gartner安全解决方案预测”的研究结果,三大主要安全市场趋势将决定2018年及以后的行业状态。
物联网时代,物联网安全研究必须要赶上物联网的发展速度,植入人体的IoT设备可不仅仅只有医疗设备,还会有更多其他需求的植入式IoT涌现。
美国拉斯维加斯Defcon安全大会上,美国海军陆战队举行了一场针对其面向公众的网站和事业网络服务的现场黑客大赛,为安全人员找出的75个新漏洞发出了8万美元奖金。
从事前预防角度,可以通过主动破解密码的方式,发现自身存在的弱密码。从事后审计角度,也可以分析登录日志,发现暴力破解成功的记录。
近日,堪称“史上最大规模数据窃取案”被浙江绍兴越城区警方侦破。警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的...
微信公众号