libssh引入CVE-2018-10933漏洞的两处可疑代码提交都是由同一个开发者完成:Aris Adamantiadis。已经有人公开质疑这次的漏洞是该人特意引入的后门了,对此作者当然是否认三...
截至今年1月23日,全国统一的电子社保卡已经在26个省份、230个城市签发,已有58款APP可向群众提供电子社保卡申领服务,目前已累计领取300万张。
上周,PEAR的维护人员发现有人用核心PEAR文件系统中的修改版本替换了原来的PHP PEAR包管理器,根据他们2019年1月19日发布的一份安全声明,因被黑客入侵,网站被恶意代码感染...
360CERT 对本次匿名者攻击活动持怀疑态度。 但为了安全起见,请各单位提早做好防护准备。
对比来看,印度、巴西两部个人数据保护法律(草案)在域外管辖、数据保护原则、数据主体权利以及行政处罚额度等方面与欧盟GDPR相似,但在数据跨境、数据权属等方面又结合本...
报告提出了将在今后10年间影响世界经济的共计30项危险因素,涉及经济、环境、地缘、社会、科技等五大领域。
卡巴斯基实验室工业控制系统网络应急响应小组发现了GreyEnergy和Zebrocy黑客组织之间可能存在某种联系。
安全公司Radware最新调查揭示,2018年单次网络攻击造成的平均经济损失攀升至110万美元,比上一年增加了52%。
本文将针对2018年邮件安全相关事件与统计,进行重点回顾。
新的勒索软件来袭,居然还有两幅面孔?
美国国土安全部发布了一项紧急指令,要求所有运营.gov域名或代理商管理域名的美国代理机构审核其DNS记录和服务器,以验证他们是否解析到正确的IP地址。
本文从大数据安全和个人信息保护两个方面,梳理包括WG9、ITU-T SG17、NIST、SC 27 等主要国际标准化组织在数据安全标准化方面的现状。
本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
无名手机号也是个人隐私,不容随意买卖。
NumPy是科学计算中使用的最流行的 Python 库之一。它也是通用数据的多维容器,可与多个数据库集成。
1月25日,“App违法违规收集使用个人信息专项治理”新闻发布会在北京举行。针对当前乱象,中央网信办联合工信部、公安部、市场监管总局,释放多个重要信号。有业内人士指出,...
今天的VEP过程经白宫授权,由美国国家安全局(NSA)的代表和总统的网络安全协调官共同领导,NSA代表作为该过程的执行秘书听从国防部的指导,总统的网络安全协调官则是该过程...
Palo Alto Networks 公司网络安全研究团队 Unit 42 最近捕获并分析了一款新型恶意软件样本,发现其代码引入了云安全防护及监视产品卸载模块,能从被黑Linux服务器上卸载5款...
DataVisor最新一期《欺诈指标报告》指出,虚假IP地址的中位生存时间仅为3.5天。只要网络罪犯可以通过匿名代理、点对点VPN通信甚至直接从窝点接入互联网的方式访问线上服务...
360Vulcan团队的一位安全研究人员于本周三公开披露了两个分别存在于苹果Safari浏览器和iOS系统中的关键漏洞的技术细节。将这两个漏洞结合起来利用,远程攻击者能够对运行iO...
微信公众号