大多数人可能都听过“企业文化引领商业战略(Culture Eats Strategy for Breakfast)”的说法,事实上,这句话同样适用于安全领域,而世界各地的CISO也都清楚地知道这种说法...
攻击者利用该漏洞,可在未授权的情况下实现对网站文件的写入。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
近期,工业和信息化部网络安全管理局对7家电信企业落实《网络安全法》《通信网络安全防护办法》《电信和互联网用户个人信息保护规定》等法律法规情况进行了实地检查,针对...
工业集团FIESP遭指控,涉嫌数百万个人数据记录泄露。
研究人员观察到,网络犯罪组织Lazarus成功将后门植入了拉丁美洲几家金融机构。
近日安全研究人员发现了一系列利用AutoCAD进行恶意软件分发的活动,主要攻击目标为能源企业。
全系统信息管理SWIM能够在合适的时间将优质数据传递给合适的人员,这将提高空管行业的效率和成本效益,并逐步将空中交通管理中心转移到用户服务方面。
国务院打击治理电信网络新型违法犯罪工作部际联席会议决定,从今年12月起到2019年底,在全国范围内组织开展为期一年的新一轮打击治理电信网络违法犯罪专项行动。
戴尔近日披露,未经授权的入侵者“试图从其系统中提取Dell.com客户信息”,如客户姓名、电子邮件地址以及散列密码。
网络安全公司Netcout近日发现,其蜜罐网络中出现Mirai的攻击载荷,这些新的Mirai变种的行为与最初的版本非常相似,但它们显然是为Linux服务器定制的,而不是物联网设备。
360企业安全集团宣布,已完成Pre-B轮融资12.5亿元,投后企业估值187.5亿元人民币,B轮融资也即将关闭。
三季度,监测处置恶意网络资源、恶意程序、安全漏洞等网络安全威胁约3397万个,其中WannaCry、Globelmposter等多种勒索病毒活跃,WannaCry勒索病毒感染的设备每天仍高达600...
Sophos认为,2019年勒索软件是“领头羊”,物联网安全隐患风险增加,永恒之蓝成为了挖矿劫持攻击的关键工具。
报告显示100款App中,多达91款App列出的权限存在涉嫌“越界”,即存在过度收集用户个人信息的问题。
俄亥俄州医院系统于11月23日晚间遭恶意软件攻击,医院无法通过紧急救援人员接诊急诊室病人,以至医院急诊室混乱。
植入的恶意代码将窃取用户的数字钱包信息(包括私钥),目前npm官网已经下架处理。360-CERT建议相关用户,特别是互联网企业,应该针对自身IDC线上、研发、办公网环境进行安...
在第三季度,从银行木马到社交工程攻击,犯罪分子都变得更加活跃。
本文为大家列出2019最佳应用安全工具,并附上各自的最有效使用场景。
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第五篇“BeyondCorp 5:用户体验”。
三个漏洞结合使用,将赋予攻击者在目标Mac电脑上远程执行任意代码的能力。为了实现这一点,攻击者只需要诱骗受害者访问一个精心设计的恶意网站即可。
微信公众号