研究员发现,通过将特制的设置文件嵌入到Office文档中,攻击者可以在没有任何警告或通知的情况下欺骗用户运行恶意代码。
微软近日对外披露了两个0day漏洞详情,其中一个漏洞存在Adobe阅读器中,可被利用导致任意代码执行;另一个漏洞则允许任意代码在Windows kernel内存中提权执行。
很多安全专家认为,下一波企业黑客攻击事件将会通过应用程序编程接口(API)利用来进行。
对于现金贷公司来说,芝麻信用停止其调用芝麻分无异于被掐了“命门”,倒卖芝麻分的地下交易因而在产业链的缝隙中生长起来。
要有效针对安全威胁,近年在市场上冒起了一种新的安全服务公司,普遍称为Managed Detection &Response(MDR)。MDR服务并不是传统安全服务供应商MSSP的替代品,两种解决方...
在数据库的众多威胁中,业务系统遭到SQL注入攻击,导致数据库拖库应该是最大的威胁,没有之一。
国土安全部宣传该产品的时候表示,此产品可以拦截钓鱼攻击,并检测移动应用中的恶意软件诱惑。这款名为“Lookout移动终端安全”的加强型产品现在已经可以用于安卓和iOS操作系...
中央财经大学法学院副教授、数字经济与法治研究中心执行主任刘权表示,网络平台数据报送涉及政府、平台、公众等多方利益,需要合理确定数据报送范围来实现多元利益均衡,同...
CASB是云端安全这个老大难问题的解决方案,但选择哪种CASB最适合自己?又如何规避一些常见的陷阱?
ThetaRay 利用机器学习和大数据分析技术帮助金融机构识别早期的洗钱迹象,使客户能够管理风险,发现欺诈行为,揭露不良贷款。ThetaRay 还能为金融机构、网络安全部门和关键...
安全研究员发现,大量合法网站已被黑且在不知不觉中加载通过隐匿的 HTML 内联框架内部的 CoinHive 生成的 URL 短地址,试图强迫访客的浏览器为攻击者挖掘密币。
西门子指出,SICLOCK中央工厂时钟系统共受六个漏洞的影响,可致使设备宕机、命令执行以及重启。
随着互联网技术的发展和广泛应用,涉及电子证据的犯罪案件与日俱增,基于云存储技术的网盘成为不法分子藏匿非法信息的网络空间。针对Windows操作系统,提出了一种网盘客户...
FireEye在最初阶段应该认为自己的核心竞争力是沙箱,回过头来看,这个认识可能并不完全正确。直到FireEye定位成情报引领的公司,利用在优势沙箱技术衍生的DTI情报,利用优...
美国土安全部科技局近期向特拉华州Cyber 20/20公司授予价值二十万美元的研发合同,期望利用后者结合开源沙箱和机器学习的新技术,强化美国金融服务业应对他国间谍、恶意黑...
美国众议院外交事务委员会2018年6月28日通过“2018网络威慑与响应法案”(H. R. 5576),要求美国总统确认高级持续威胁(APT)组织名单,并在《联邦公报》(Federal Registe...
理论上,遵守最小权限原则(POLP)似乎是最佳身份与访问管理策略,但实现最小权限往往说得容易做起来难。
Web大会上人们纷纷开香槟庆祝GDPR正式实施。安全大会上则每个人都忧心忡忡,觉得GDPR生效简直是世界末日。
微信支付JAVA SDK漏洞排除和修复笔记。
本文主要介绍了几个典型的非本人交易案件,总结分析了作案的过程以及案件的特征,描述了在做非本人交易过识别程中面对的一些难点。
微信公众号