本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
《IT时报》记者调查发现,来自不同应用商店的同一款App对用户隐私权限读取要求竟截然不同——在安卓平台上要求读取的通讯录、通话记录等权限到了苹果应用商店竟全都不见了踪...
4月17日,RSA 2018的主题演讲部分即将开始,演讲内容将揭示当前及未来很长一段时间内网络安全行业的趋势和方向。
CyberArk 企业密码管理应用中被曝存在一个严重的远程代码执行漏洞,可导致攻击者以该应用的权限获得对系统的未经授权访问权限。
软件开发员 Marco Chiappetta 构建了一款谷歌 Chrome 扩展,可检测出使用“零宽字符”技术记录文本的行为。
根据监测和评估,每天感染用户电脑的勒索病毒有10多种(家族),每天感染量高达10-15万台电脑,其中以漏洞为传播途径的勒索病毒占90%以上。
教育部召开了教育部网络安全和信息化领导小组第四次会议,审议印发了《2018年教育信息化和网络安全工作要点》。国家互联网信息办公室和教育部联合开展教育类移动应用程序专...
谷歌投资布局的三家威胁情报公司 Recorded Future、CrowdStrike 和 Anomali 全部进入了 D 轮后的成熟期,对于中国威胁情报市场来说,这阵来自美国东海岸的风,带来的究竟是...
新时代新经济的大背景下,加强对风险管理的战略布局非常重要,把风险管理内嵌到银行战略管理框架中,作为提升银行核心竞争力的一个分析项目,是一项颇有价值的思考。
数据收集与分析公司能从你的线上数据中推断出你的哪些属性呢?
Netskope威胁研究实验室3月底发现新型恶意软件ATMJackpot,一旦ATM机与服务提供商的会话打开,恶意软件就能够监视事件并发出一连串命令进行资金转移。
该愿景是新形势下网络司令部的作战宣言和行动指南,主要思想依旧延续该部门一贯做法,渲染网络空间安全威胁,针对性提出网络行动的目标、原则、任务和方法等,为各军种网络...
DNS记录信息比Facebook覆盖的网民更广,数据规模也更大,这也是为什么我认为它几乎是当今互联网最大的用户隐私风险。
美国脸书公司定于9日起向个人数据可能遭窃用的用户发送提示,提醒更多用户查看哪些第三方软件或网站使用他们在脸书的信息。
近日,有一名叫邓玉峰的青年艺术家尝试用一个实验,来呼吁保护个人隐私。这个实验可以说很大胆,甚至存在不小的法律风险。
据中国之声《全国新闻联播》报道,据了解,北斗地图APP预计5月1日上线,其导航功能可精确到1米以内,能够清晰定位到具体车道。
佛山车主注意,这些交通违法行为将被纳入黑名单,或被限制坐飞机、高等级列车和席次,买车险和信贷可能比其他人更贵,甚至还会影响找工作。
对于各行业诸如CISO的信息安全高管们来说,他们希望在本届RSA大会上听到哪些安全热点话题和广受关注的安全技术趋势呢?
[24]7.ai 公司在本周三披露称,未经授权方获取对网络的访问权限,并从网络中收集了少量客户公司的客户支付信息。
360-CERT通过对此漏洞进行了相关分析,认为漏洞影响严重;目前相关PoC已经被发布,建议相关用户尽快进行评估升级。
微信公众号