成功利用上述漏洞的攻击者可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修...
普遍流行的代码帖子也可能存在安全风险,用户不能够依赖Stack Overflow等网站方来帮助他们区分这些代码是否安全。
谷歌Play应用商店中的85个带有广告软件的应用程序已经被全球用户共安装了900万次,这个广告软件能够定期或在用户解锁设备时倾注全屏广告。这些应用程序都没有真正的使用功...
Pen Test Partners研究人员发现,黑客正在利用BEC(电子邮件妥协)攻击航运业获取重要凭证,针对行业内各类雇员通过网络或者电话等形式,进行有深度的社会工程欺诈研究,甚...
根据相关人士透露,该交易规模约为2亿美元。
2019年1月08日,微软定时发布的安全更新中涵盖了针对多个远程代码执行高危漏洞的修复。
仅依赖生物特征识别的身份验证既不准确又容易被黑,还远不是万无一失的。
2019年1月4日,新加坡航空公司网站在系统升级时,一个“软件bug”浮出水面:部分KrisFlyer(新航飞行常旅客计划)会员能够查看属于其它旅行者的信息。
2018对于保密领域来说,依旧是不平静的一年,全球各地深受窃密泄密事件困扰,种种安全威胁冲击着现实、震惊着人心。
在广东省“净网安网2018”专项行动中,共侦破网络犯罪案件5000余起,抓获犯罪嫌疑人2.1万余名,缴获公民个人信息7.3亿余条。
本文总结了美国2018年年内出现的各例重大医疗数据泄露事件,包括由超过10万份医疗记录丢失、被盗、未授权访问、未经许可披露或者不当处置等所引发的医疗保健数据外流。
Android Native病毒与APK病毒相比,更接近系统底层,隐蔽性和破坏性更强。这类病毒2018年的“表现”如何?哪个安卓版本最容易受到Android Native病毒的攻击?“受灾”手机在地...
卡巴斯基实验室的两个研究人员,在推特上收到了来自神秘账号HAL999999999的加密私信。两人便顺藤摸瓜,发现了账号主人的身份线索,直指美国情报部门。最终,涉及50TB机密数...
门槛降低与国家级攻击者的活跃令网络犯罪态势越来越糟。
在这起恶意广告活动中,攻击者使用了Fallout漏洞利用工具包来传播Vidar。但实际上,这起活动最值得关注的应该是被用作第二阶段payload的GandCrab勒索软件。
以下内容符合OSINT国际开源情报搜集标准,不涉及任何非法获取及攻击行为,仅供交流与参考。
防范化解重大金融风险任重道远。国家网信办将继续同人民银行等相关部门一道,推动“金融科技”和“金融信息服务”规范有序发展,为防范化解重大金融风险做出贡献。
研究人员发现,不同工具包产生的2,025个网站样本中,87%都用到了至少一种基本逃逸技术。
以色列Regulus Cyber公司正用一项技术解决影响汽车、航空、海事和移动行业的GNSS欺骗攻击威胁。
本文将以目前接受度最为广泛的密码模块安全评估体系 FIPS 认证为例,介绍国外密码产品的发展现状,相应地比对了我国密码测评产品情况,给出我国密码产品的发展方向和趋势预...
微信公众号