研究员发现美国加州保险局网站漏洞,一个连接到interactive.web.insurance[.]gov的Oracle报表服务器在24小时内生成了24450多份报表,而该服务器能够被公开访问。
基于区块链的解决方案可提供强完整性验证和独立验证。独立验证的一个例外是私有区块链解决方案。下面我们就来谈谈这两种技术的适用性和局限性。
本文对漏洞管理的内容和难点进行了梳理,并提出了基于漏洞管理平台的闭环实践。
全球范围内至少有三个组织因为Ryuk受到严重影响,据估计,到目前为止攻击者已经净赚64万美元。
趋势科技从2018年12月31日开始,在超过72,000封电子邮件样本中观察到JavaScript恶意脚本突然激增,邮件样本至少收集并传播了至少8种其他类型的恶意软件。
Vjworm实际上结合了蠕虫病毒(Worm)和远程访问木马(RAT)的能力,在最近的网络钓鱼活动中使用与银行业务相关的诱饵。 除了具有多重破坏性之外,Vjworm还是公开可用的。也...
为了使人工智能在国防领域发挥关键作用,美军将建立能够预测国家安全威胁的赛博安全系统。一旦这些系统能够自动完成重新配置和安全控制,达到阻止任何可能的破坏行为的效果...
本次发布的全景图,共分为18个一级安全领域,71个二级细分领域,包含近300家安全企业和相关机构。
机器学习可以应用在信息科技风险识别、风险评估、风险监测和风险控制等整个科技风险管理过程。
美国国家航空航天局内部使用的一款Web 应用程序因为存在人为配置错误无意间暴露了员工用户名、姓名、电子邮箱地址和项目名称等详细信息。
目前约有2.6万个智能浴缸很容易受到黑客攻击,进而被远程控制。任何人都可以通过黑客数据库wigle[.]net所包含的GPS位置数据来搜索这些浴缸,进而实施黑客攻击。
美国知名医疗服务提供商Humana客户信息遭泄露。
一美国公民因在2014年大规模DDoS攻击美国两家医院被判处10年监禁。
本文给出了2019全球安全产品与服务十大预测 - 中国启示的核心观点。
主动防御理念的安全策略不再依赖于病毒的特征,而是根据行为做出预先判断并进行阻止。
数月以来,一个悄无声息的幽灵,正在中国的比特币矿场间肆虐。一个神秘黑客,将病毒植入矿机,以此向矿工勒索赎金。但赎金只是一个幌子,黑客真正的目的,是劫走矿机的算力...
攻击者假装想要加入被攻击者的团队,在自己附上的简历中植入了攻击代码。
本文从工程角度分析美军和美国政府的网络防御体系建设。
近日,美国国家反情报与安全中心已开始在全国范围内向私营企业分发宣传册、视频等材料,旨在提高这些企业对由民族国家行为者所带来的日益加剧的网络安全威胁的认识。
暴露的数据总大小约为854.8GB,共有202,730,434条记录。其中,大部分都是中国公民的简历信息。
微信公众号