攻击者利用CVE-2016-1000031漏洞,可在未授权的情况下远程执行代码。目前,厂商已发布修复漏洞的版本。
Nginx 11月6日的安全更新中,修复了三个可导致拒绝服务的漏洞:CVE-2018-16843,CVE-2018-16844和CVE-2018-16845。位于nginx HTTP/2 模块和流媒体MP4模块。
美国国土安全部新设的国家风险管理中心已与美国国内的通信、电力和金融行业的代表进行会面,并讨论了美国政府与关键基础设施行业如何共同确定对美国国家安全和经济影响最大...
尽管不够显山露水,但欧洲一直在韬光养晦、暗自发力、扎扎实实地推进,无论是战略、政策、组织机构还是产业、技术均是有目的、有重点地选择方向不断发展着,值得我们学习借...
在本文中,我们将为大家提供6个关于大型机安全性的重要观点,而这些观点经常容易被人们所忽略或误解。
包括物联网漏洞、礼品卡系统漏洞、供应链攻击。
研究员称,通过利用PortSmash漏洞,他们能够成功地从TLS服务器中窃取OpenSSL P-384私钥。不过攻击手法稍加变动,就可以泄露任何类型的数据。
现行法律法规和政策关于实名收寄的规定较为原则,执行过程中存在标准不统一、信息不共享、监管不同步等问题。为规范实名收寄的有效实施,有必要出台部门规章,细化企业、用...
本周,美国网络司令部开始通过Chronicle的VirusTotal情报服务与网络安全行业分享恶意软件样本。
安全专家在印象笔记应用程序Windows 客户端中发现存储型跨站点脚本(XSS)漏洞,攻击者可利用该漏洞窃取文件以及执行任意命令。
加拿大的圣弗朗西斯科泽维尔大学因系统被滥用来挖掘加密货币,被迫关闭网络。
谷歌向所有用户和合作伙伴发布了11月份发布的Android操作系统安全公告,对关键远程代码执行(RCE)和权限升级漏洞进行了修复,并删除了Libxaac媒体压缩和解码库。
《人工智能与国家安全,AI生态系统的重要性》介绍了人工智能领域发展现状以及管理和应用人工智能的关键因素,促进人工智能成功融入国家安全应用的关键步骤。现由学术plus编...
本文将一部分美团运营思路分享出来,请各位同行指点。
鉴于浏览器如今在公司业务处理中的中心地位,围绕浏览器的种种安全布置都需重新考虑。浏览器不仅仅是又一个应用,而是公司协作、通信和业务运营的中心。
根据一项调查发现,网络安全和数据隐私对风险管理专业人员来说,几乎与道德职业行为一样重要,当企业与信息安全实践“失控”的第三方打交道时,其承担的安全风险将进一步加剧...
雅虎新闻网本初的一篇报道称,2009年美国间谍机构通联信道泄露,是因为伊朗政府渗入了美国中央情报局(CIA)用于在伊朗和中国等地与线人联系的一系列网站。
WordPress权限系统插件的设计缺陷和流行电子商务插件WooCommerce中的文件删除漏洞可允许攻击者获得对WordPress网站的完全控制权。
Mozilla为其最新产品Thunderbird 60.3修补了多个安全漏洞,其中包括一个紧急漏洞。该漏洞不仅影响了Thunderbird电子邮件客户端,而且还影响了Firefox 62和Firefox ESR 60.2...
汇丰银行(美国)通知客户10月4日至10月14日期间发生了数据泄露,攻击者访问了访问该金融机构的在线账户。
微信公众号