libssh版本0.6及更高版本在服务端代码中具有身份验证绕过漏洞,攻击者可以在没有任何凭据的情况下成功进行身份验证。 进而可以进行一些恶意操作。
2018年1月至6月,在全球42个国家发生了639起恐怖袭击案件,比2017年同期略为增长,恐怖袭击造成了3305名人员死亡,死亡人数较去年同期大幅下降。
本文通过对58业SRC上线以来的漏洞报告提交数、优质漏洞报告提交数与注册白帽子数量、运营活动之间的关系进行分析。为企业SRC运营活动的开展方式、目标,SRC建设方向与核心...
约62%运行PHP旧版本的互联网站点十周后将面临安全风险。
新IoT僵尸网络Torii潜伏周围,同时运行6个不同例程以实现长期隐蔽驻留。
只有追根溯源、深入研究区块链技术演进,在区块链的技术性能和安全性能等方面寻求突破,才能立足根本,着眼未来,推动银行业商业模式的变革。
今年五月,一款名叫“Album by Google Photos”的应用,登陆了微软应用商店,但实际上这是一款彻头彻尾的赝品。
记者在调查中发现,此次大面积盗刷和苹果及支付宝开通的免密支付功能有着密切关联。
9月中旬,微软方面采取行动阻止了一项由俄罗斯APT组织Fancy Bear(APT28)发起的网络钓鱼攻击,攻击者的疑似目标为美国国际共和研究所和哈德逊研究所两家智库。安全公司Ris...
马民虎教授授课中对总体国家安全观解读,阐述了网络安全法制理念、介绍了我国《网络安全法》的原则、定位、机制、框架和特色,通过对比美国、欧盟、日本等网络安全立法情况...
微软创建了 Azure Sphere——能令生产商依靠内置安全保护其联网智能设备的三段式解决方案。
SEC Consult公司确定了100多家供应商正在销售中国杭州雄迈信息技术有限公司生产的视频监控设备,而这些设备很容易因为不安全的云功能(XMEye P2P Cloud)遭到黑客攻击。
以下是安全专家总结的有关企业在实现零信任的道路上必须采取的一些关键步骤。
区块链的内涵和外延随着技术的发展不断演化,其能否大面积应用,取决于技术的成熟度和外部环境的匹配度。我们有必要进一步关注现阶段的技术热点,把握好发展脉络和未来趋势...
网络风险已经上升到企业风险的水平——董事会会议和C级高管希望CISO们能够以企业其他部门所能理解的术语来衡量、管理和上报风险状况,即从财务角度来说明风险的可能性和潜在...
随着汽车智能化、网联化程度的加深,远程攻击、恶意控制甚至入网车辆被操控等安全隐患也日益明显,如何保障智能车辆安全,实现便捷性与安全性之间的矛盾成为汽车智能化发展...
能够进入Gartner报告,对于国内很多公司来说,是一个很重要的荣誉。相当于得到了权威机构的认可,无论对于融资、市场还是销售都有很大的背书作用。
一家CISO和商业顾问公司总结称,企业领导者之所以一直未能理解网络安全问题所带来的风险大小和类型,主要还得归咎于网络安全团队。
新时代电子政务发展到一定的阶段,政务信息体系建设是关键的因素。深圳市政务数据资源体系建设做了多方探索,取得了一些成果。
本文从技术的角度剖析,大数据安全风险究竟是如何产生的,会带来什么影响,如何建立防护体系。
微信公众号