研究人员发现,森海塞尔的这个漏洞允许攻击者干扰HTTPS请求,将用户暴露给恶意网站。需要指出的是,该漏洞并不涉及硬件,而是影响到了Sennheiser官方提供的HeadSetup音乐服...
众议院共和党的竞选关键部门通知FBI,称发生数据泄露,委员会四名高级助理的电子邮箱账户被监视了数月。
Proofpoint的研究人员观察到,与礼品卡、节日主题恶意电子邮件、“黑色星期五”购物诱饵以及POS恶意软件等相关的BEC商业电子邮件诈骗活动在今年一直呈现出上升趋势。
Morphisec Labs的研究人员在上周发现了一场大范围的网络攻击活动,同时针对了多个目标。研究人员将这场活动命名为“Pied Piper”,因为它通过网络钓鱼在多个国家/地区交付了...
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
只要可以从Kubernetes API服务器的网络中可以直接访问聚合API服务器,就可以提升权限对任何聚合API服务器端点进行API调用,以及对该聚合API服务器执行任何API请求。在默认...
本文对软件供应链领域的风险和成因进行探讨,并就如何解决问题提出几点建议。
本文介绍了俄罗斯在乌克兰进行的电子战行动,认为美国陆军未来可能面对同样的电子战威胁,应当学习提高电子战能力,从训练、教育、文化、技术、伪装等方面提前做好准备,以...
在工业控制系统管理体制方面,美国主要是由国土安全总统令HSPD-7授权国土安全部和能源部牵头,分别在工业控制系统信息安全领域制定专项计划,开展工业控制系统信息安全工作...
截至目前,全省公安机关累计侦破网络犯罪案件3459起、抓获犯罪嫌疑人7474名;清理各类互联网违法有害信息2.8万余条;完成重要信息系统等级保护定级备案12815个,检查重点单...
本文先从构造技术的发展来分类介绍全同态加密的研究进展,然后给出一个简单易懂的全同态加密实例,最后介绍全同态加密的典型应用。
网络安全与基础设施安全局CISA的设立扩大了国土安全部的网络安全任务,职责包括强化美政府整体防护、提升联邦政府各单位的网络安全,协调各州及公、私部门之间的资安计划,...
Malwarebytes近日发布2019年九大网络安全预测,包括新的重大数据泄露事件将推动安全行业最终解决用户名/密码问题、支付数据窃贼 (Digital skimming) 将变得更复杂&出现更频...
CyberArk近日发布2019年五大安全预测,包括“唯一人体标识”将被攻击、政府社交媒体成为关键基础设施、贸易战触发商业间谍活动等。
什么是数据安全、该如果做数据安全等基本问题,还存在很多混乱甚至误解。本文围绕当前数据安全相关的一些基本概念进行探讨。
ImmuniWeb套件旨在成为任何人都用得起的渗透测试平台,所用方法就是自动化渗透测试涉及的几乎所有过程,同时还有专家团队随时在线解决平台无法解决的新问题。
英国每年有超过120万起网络事件,上报政府的事件中90%都没走到法庭这一步。公司企业不向政府报告自己遭到攻击的原因有很多,但很多原因都是基于错误的假设。
思科修复了思科基础许可证管理器(CiscoPrime License Manager)中的漏洞,未经身份验证的远程攻击者可利用该漏洞执行任意SQL查询。
巴西最大的订阅电视服务公司Sky Brasil泄露了32.7万用户的信息,包括28.7GB的日志文件和429.1GB的API数据,这些数据显示姓名,家庭住址,电话号码,出生日期,客户端IP地址...
一位匿名黑客在上周劫持了全球超过5万台连接到互联网的打印机,用于打印广告传单,呼吁所有人订阅PewDiePie 的YouTube频道。
微信公众号