腾讯安全追踪到暴风影音、天天看、塔读文学等众多应用中集成的某SDK存在下载恶意子包,通过webview配合js脚本在用户无感知的情况下刷百度广告的恶意操作。
赛门铁克宣布加入美国防部旨在向美本土国防承包商提供涉密与非涉密网络威胁情报、信息安全保障最佳实践的网络威胁情报共享项目“国防行业基础网络安全项目”。
本文深入剖析了组织IT和安全战略的关系,提出了安全战略做什么、怎么做、路线图等实践思路,对企业安全建设负责人做好信息安全战略规划和建设整体框架提供了非常好的案例和...
攻击者可利用该漏洞在未授权的情况下发送攻击数据,实现远程代码执行。WebLogic 10.X、WebLogic 12.1.3等版本均受漏洞影响。
包括耳机在内的音频输出设备可能会给用户带来安全和隐私风险,耳机从来没有被设计用于干扰心脏设备,但却确实可以干扰心脏设备。
这款北邮人工智能研究院主导研发集成5G+AI能力的智能安防机器人,不仅可以自主巡逻充电,查处违章停车,还能在紧急情况下现场采取喊话、主持秩序等行动。
CLASP的设计目的是为了方便地将安全相关的活动集成到应用程序开发过程中,从现实软件安全开发工作总结出的安全需求集构成了CLASP最佳实践的基础,可以让组织系统地处理那些...
基于大数据分析技术智能分析提取终端“指纹”特征,构建一个立体的网络主动安全防御体系,能够有效避免终端非法接入,为企业打造一个更安全、更高效、更智能的终端网络接入环...
Forrester报告称,到2023年,公司企业在云安全工具上的开支将增长至126亿美元,2018年这一数字是56亿美元,其中主要增长点是公共云原生平台安全。
为最大化日志效益,公司企业必须评估和调适现有过程,以符合当前需求和威胁状况,并考虑记录往往被忽略掉的对IR和威胁追捕价值无限的事件源。
“做号党”和内容平台的无限战争。
笔者从法律角度分析下电子印章的效力和使用风险,以求使大家更放心地使用电子印章,同时注意降低使用风险,让电子印章更好地完成提高效率的使命。
北京市公安局“净网2019”专项行动期间取得阶段性成果,行动期间下架违法应用2万余个,破获2000余起涉网案件。
基于云的SCADA系统的必须部署适当的框架和网络安全措施,以帮助基于云的监控和数据采集系统预防网络攻击。
安全供应商Fortinet同意支付相当于54.5万美元的赔偿金,因其被指控在2009年至2016年期间,向美国军方出售使用中国技术而伪造成美国制造的设备,触犯了《虚假索赔法》。
先是阿桑奇在英国遭逮捕,接着在其助理试图离开厄瓜多尔时被捉,其行动协调近乎一致、衔接如此完美,维基解密会无视其创始人被顺利引渡到美国吗?
通过近期综合多个网络威胁信息源大数据分析看,2019 年“一带一路”高峰论坛期间网络安全形势不容乐观,应着力防范重大网络威胁事件发生。
本文基于IEC 61850智能变电站自动化系统要具备防伪造、篡改及重放等安全威胁,参照IEC 62351标准提出基于国密算法SM9标识密码在变电站的安全防护技术。
此次泄露的工具包中的工具相较以前公布的APT34组织使用的攻击工具有不同,本文将对此次泄露的工具进行详细分析。
卡内基国际和平基金会研究员撰文指出针对人口普查的黑客攻击可能会造成破坏性的后果,呼吁美国政府将保护2020年人口普查免受网络攻击作为重要任务。
微信公众号