这些病毒通过U盘、移动硬盘等移动介质及网络驱动器传播,入侵电脑后,会远程下载各类病毒模块,以牟取利益。这些被下载的有盗号木马、挖矿病毒等,并且已经获得约645个门罗...
澳大利亚公司 PageUP 告知客户称,近日在其 IT 基础设施上检测到一次可疑活动,其分析指出黑客可能获得了访问姓名、联系信息、用户名和密码哈希的权限。
F-Secure 公司的很多消费者产品和企业产品因为使用了开源压缩软件 7-Zip而均受一个严重漏洞的影响,通过特殊构造的归档文件就可执行远程代码。
如何识别、防范、处置钓鱼邮件。
为了防止网络受到多重攻击,您需要回归基础,有条不紊,减少您的组织面临的可能攻击途径的数量。
被美国视为“眼中钉”,卡巴斯基如何挺过封杀令?
研究人员指出,”Zip Slip” 是“任意文件覆写”和“目录遍历”问题的结合体,可导致攻击者将文件解压到正常的解压路径中并覆写敏感文件如重要的 OS 库或者服务器配置文件。
漏洞赏金计划到底该如何启动,我们又该从哪里入手?
据报告统计发现,2018年第一季度全国保险公司网络风险共计7105个,其中包括安全漏洞384个,网络攻击6329次,邮箱被封16次,域名信息泄露108条,僵尸网络187次,恶意代码72...
在对这种声波攻击进行的演示过程中,研究人员可通过目标电脑的内置扬声器播放超声波声音,或利用目标设备附近的扬声器对硬盘造成物理损坏,甚至可让电脑死机。
虽然目前还没有一款工具能够帮助企业完全满足 GDPR 的合规性,但有一系列工具可帮助企业朝合规的方向努力,安全信息和事件管理(SIEM)工具就是其中之一。
在WWDC期间,苹果在面向开发者的主题日活动Platforms State of the Union Event中,公布了更多关于将在 macOS Mojave中出现的隐私和安全保护特性的详情。
关于区块链和智能合约提供的安全特性,大众往往持有各种各样的误解。
在安全漏洞方面,智能设备漏洞数量继续大幅增加。在恶意代码攻击活动方面,境外控制服务器控制了我国境内大量智能设备,每日活跃受控设备IP地址和控制服务器IP地址的数量较...
电力行业涉及发、输、配、调度、用电等环节,各环节均涉及重要信息系统,各重要信息安全防护系统自成体系,缺乏统一的管理和控制机制,各系统在密码应用实践过程中应用的密...
本文在介绍中信银行生物识别平台应用以及架构设计的基础上,重点从实现细节的角度,阐述中信银行如何在确保安全性的基础上,让生物识别技术更好地服务于业务。
运行固件版本 R4.02或更早版本的STARDOM FCJ、FCN-100、FCN-RTU和 FCN-500 控制器中存在一个硬编码的用户名和密码凭证,具有网络访问权限的攻击者可借此登录设备并执行系统...
信息化推动了金融领域深层次的变革与创新,同时,对金融信息的安全带来了新的威胁与风险,金融活动中涉及的隐私数据安全性至关重要。本文在分析金融信息安全的基础上,提炼...
当地时间6月1日,谷歌云CEO黛安·格林表示,目前谷歌与美国军方签订的Maven合同将在2019年到期,届时谷歌将不会再寻求续约的机会。
除了疑似会给人体带来的危害、干扰无线电设备运行外,还有利用声波或超声波入侵物理隔离的设备、追踪用户、窃取信息等。近几年,利用声波攻击摧毁硬盘设备、导致系统崩溃的...
微信公众号