随着全球隐私保护浪潮的愈演愈烈,相关管理条例和监管措施将逐步蔓延到多个出海目标市场。因此,无论是GDPR亦或是其他地区性法律,创业者都很有必要了解其细则和应对措施。
360-CERT监测到近日有安全研究员发布了一份思科产品的攻击代码,影响到了部分思科ASA设备/软件,可能会造成拒绝服务或部分敏感信息泄露,漏洞编号CVE-2018-0296,思科建议...
Twitter本周四推出一个新功能,在新功能的帮助下,用户可以轻松识别政治竞选广告,知道为广告付钱的是谁。不久之前,Facebook也采取相似行动。
这种攻击手法非常隐蔽且真实存在,在此我们提醒:以太坊节点里杜绝存放私钥文件。
在公安部的指挥协调下,广东警方近期连续开展多起专案收网行动,共打掉团伙40余个,抓获嫌疑人380余人,缴获非法获取的公民个人信息1.2亿余条,实现了对多个侵犯公民个人信...
2018年4月26日,统一推送联盟在中国信息通信研究院召开2018成员大会。本次会议对《统一推送通道层接口规范》等7份标准及技术文档进行了充分的讨论,最终7份标准均顺利通过...
多家企业的CSO分享了他们的实践经验。
安徽巢湖市纪委监委在办理省纪委监委指定专案中,从谈话对象处提取到一组被删除的微信聊天记录,调查人员根据此条线索变换谈话思路,使谈话对象心理松动。
在网络安全体系建设实施的过程中,必须在投资预算和资源配备等方面予以充分保障,以确保将“关口前移”要求落到实处,在此基础上进一步建设实现有效的态势感知体系。
在事件响应领域,缺乏效率却是常态。以下20个途径会对现状有所帮助。
MEDantex公司旗下的一个在线门户网站暴露了患者的医疗记录,而涉及的医生超过数千名。
用户查看谷歌历史搜索记录,发现5年里搜索过的两万多个关键词全部都在。
目前,已经发现针对CVE-2018-7602/CVE-2018-7600漏洞的在野利用,且部分利用代码已经公开。360-CERT对此漏洞进行了技术分析,建议使用Drupal开源内容管理系统的用户尽快进...
专家介绍,在消费、金融、政务等场景应用广泛的“刷脸”认证,成为了黑产人员攻击的新目标。使用最少一张、最多三张普通正面照片,3D 软件就可以合成动态视频,顺利完成“眨眼...
攻击者使用位于芝加哥的Equinix的一台服务器,发动了中间人攻击,从而重新路由DNS流量。
在大型金融机构,IT内控合规是广义信息安全的一部分,而且是管理体系中很重要的一环,金融企业如何做好IT内控合规管理建设,本文尝试做一些探讨。
用户的困惑集中在,为何需要对平台隐私政策作出同意确认?难道用户对一揽子协议没有说不的权利吗?
犯罪嫌疑人通过植入木马入侵网站,然后在网上销售网站控制权,其购买者多用于从事网络赌博、网络制贩假、网络诈骗等违法犯罪活动。
埃克森美孚、杜邦公司以及洛克希德马丁在内的120多家企业正参与一项合作项目,旨在开发出高安全性且成本更低的工业系统控制方案。
自2018年6月1日起,中国银联将与各成员机构联合对“小额免密免签”功能进行优化,届时银联芯片借记卡、信用卡的小额免密免签单笔限额将由300元提升至1000元。
微信公众号