Anomali的研究人员发现针对Windows设备的IPStorm新恶意软件活动采用P2P网络隐藏通信,但目前还不清楚其控制的僵尸网络活动的确切目标。
研究人员发现,可通过手指敲击智能手机触摸屏产生的声波来破解输入的密码。
全球每天至少有34亿封假邮件被发送出去,但大多数行业因为没有实施标准协议而仍易受到鱼叉式网络钓鱼和“诈骗”网络攻击的攻击。
本文从法律和技术两方面介绍了中国在个人信息隐私保护方面的情况,提出进一步健全隐私保护的方向,并建议结合区块链和云计算取证等新兴技术为个人信息隐私保护提供技术支持...
一家德国的油罐测量系统制造商的部分产品存在严重漏洞,黑客易访问基于web的配置界面。
印象笔记 Web Clipper Chrome 扩展中被曝存在一个严重缺陷,可导致潜在攻击者访问用户在浏览器访问第三方网络服务中的敏感信息。
研究人员在用于传输液体药物的 Alaris GatewayWorkstations (AGW) 中发现了两个漏洞,其中一个为严重漏洞,可导致攻击者完全控制与其连接的医疗设备。
工信部原部长、中国工业经济联合会会长李毅中指出,推进数字政务要重视数据共享和信息安全。
美国军队和情报机构正通过打造堪比核武的全球最大网络武器库,在全球引发网络军备竞赛。
CrowdStrike给自己贴了三个产品标签:基于SaaS的端点防护、威胁情报和云安全,截至2019年1月31日在全球拥有2,516家订阅客户。
微软发布了2019年6月份的月度例行安全公告,修复了其多款产品存在的344个安全漏洞。
美国众议院拨款委员会批准了638亿美元的国土安全部支出计划,其中包括为该部门的顶级网络机构提供更多资金。
Rapid7发布的一份报告调查显示,富时250指数所列公司的整体网络暴露和安全状况较弱。
美国麻省陆军国民警卫队正在建设一个以网络和网络安全为主题的网络逃离屋项目,以激发学生对网络安全的兴趣。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
本文在全国铁路客票安全系统研发、工程实施、实际运维十余年的经验基础上,基于安全管理控制平台的优势,提出一种基于安全管理控制平台的铁路旅客隐私信息保护的技术框架体...
微软发布了Sysmon 10,并带来了备受期待的DNS查询记录功能。此功能将允许Sysmon用户在受监视的计算机上记录进程所执行的DNS查询。
攻击者可以修改NTLM身份验证流程中的签名要求,完全删除签名验证,并尝试中继到目标服务器,不强制执行签名的服务器都易受到攻击。
当前公安、检察、法院、企业等越来越需要大量的专业取证人才,我们应该及时把握新形势,结合实际,培养符合新时代的取证人才。
该漏洞在默认配置下可被本地攻击者直接利用,通过低权限用户执行root权限命令。
微信公众号