研究人员在polkit的pkexec组件中发现了一个权限提升漏洞CVE-2021-4034,存在于所有主要Linux发行版的默认配置中,允许经过身份验证的用户执行权限提升攻击。
教育行业是2021年网络攻击者的首要目标,单一教育组织每周平均遭受1605次攻击,比2020年增加了75%。
Bugcrowd平台去年向金融服务公司提交的P1级(Priority One:第一优先级)漏洞报告增加了185%。
孝道科技目前已为金融、政府、企业、医疗、教育等行业提供了DevSecOps安全解决方案。
联网医疗设备中53%含有已知漏洞,三分之一的床旁医疗设备存在重大风险。
乌克兰危机日趋升温背景下,网络空间正在变成双方最易擦枪走火的新前线。
Scorecards V4包括一个新的 GitHub Action,一个额外的安全检查,以及开源生态系统加大规模的扫描。
构建信任机制、实现良性健康的可持续发展已经成为全球政府、企业所关注的重要话题。
2021年,信息安全产品和服务收入1825亿元,同比增长13.0%,增速较上年同期提高3个百分点。
因违反新加坡《个人数据保护法》被新加坡个人数据保护委员会处以1.4万新元的罚款。
ASV聚集焦渗透测试和漏洞补丁及漏洞缓解优先级的双重问题。
微软表示,它发现威胁分子正在滥用Log4Shell以及SolarWinds Serv-U文件共享服务器中的零日漏洞。
红十字国际委员会使用的一个承包商遭到的网络攻击,已经泄露了超过51.5万名“高危人群”的个人数据,包括因冲突和灾难而与家人分离的人。
诺贝尔基金会和挪威诺贝尔研究所认为这是对诺贝尔奖的严重攻击,并已向警方报告。
65%的调查对象表示,在2021年12月7日和2022年1月4日之间,他们或他们的员工被找来帮助黑客建立初始访问。
白俄罗斯铁路官网发出警告,公司的参考网络资源、电子旅行证件签发服务暂不可用。
这次“网络事件”使加拿大外交部无法访问一些“基于互联网的服务”。
McAfee Agent漏洞可导致黑客以Windows 系统权限运行代码。
中国消费者协会联合人民网舆情数据中心,基于大数据与舆情社会影响力测算结果,共同梳理出“2021年十大消费维权舆情热点”。
2021年,工信部加强部门协同,通过打好组合拳,实施综合治理,对突出问题开展了一系列整治,取得了明显成效。
微信公众号