成功利用上述安全漏洞的攻击者,可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。
G Suite通过统一视图来查看安全通知,防止钓鱼和恶意软件降低安全威胁。
在这起活动中,攻击者使用了被劫持的账户,将恶意软件放在了对原始电子邮件的回复中。由于这些电子邮件原本是合法的,而消息只是作为了持续会话的一部分,因此这种特殊的手...
这一次出现问题的是中国监控摄像机制造商雄迈,因其XMEye P2P云服务的安全性较差而受到了美国证券交易委员会研究人员的点名批评。
全国信息安全标准化技术委员会归口的《信息安全技术 公民网络电子身份标识安全技术要求 第1部分:读写机具安全技术要求》等6项国家标准正式发布,清单如下。
美国消费者协会的调查显示,因为固件安全漏洞补丁未得到及时更新,在美国家庭和办公室中,每六个Wi-Fi路由器中有五个会使用户面临网络攻击的风险。
安全债务常深藏在公司的IT架构、遗留代码、第三方库,甚至某些商业模型仰赖的基本经济原则中。
一份调查显示,Windows 10 这种微软最新最安全的操作系统也很容易被黑客加以漏洞利用。
彭博社突发新闻称中国在超微公司服务器主板上嵌入间谍芯片,且表示美国国土安全部(DHS)和英国国家网络安全中心(NCSC)已介入调查。但报道一出即遭涉事公司发声明打脸,如今D...
搜索巨头谷歌旗下同名社交网络Google+“软件故障”被曝光后,引发欧洲隐私保护机构关注。
针对受该漏洞影响的MikroTik路由器开发的最新漏洞利用脚本允许攻击者远程执行任意代码,并获得一个root shell。
监测数据显示,9月感染病毒的政企单位的绝对数量比8月下降了7.8%;金融、能源、卫生是感染病毒的重灾区;勒索病毒、漏洞利用、挖矿病毒、蠕虫病毒最喜欢攻击的行业分别是金...
网络风险已经上升到企业风险的水平——董事会会议和C级高管希望CISO们能够以企业其他部门所能理解的术语来衡量、管理和上报风险状况,即从财务角度来说明风险的可能性和潜在...
近日,卡巴斯基实验室为我们带来了一份新的分析报告,重点分析了Turla组织所使用的攻击工具以及不同工具所针对的不同目标,并对Turla今后的发展进行了预测。
Microsoft 星期二更新了针对中东目标攻击中被APT组织使用的0-day漏洞CVE-2018-8453。
研究人员Mat Powell和Natnael Samson在WECON的PI Studio HMI软件中发现了多个安全漏洞。虽然这些漏洞已经得到了WECON的确认,但到目前为止该厂商仍未发布任何补丁。
国庆长假期间,Gartner发布了企业级网络防火墙魔力象限,这是一次“两极分化”的格局,牛B者(Leaders)和苦B者(Niche Players)扎堆,挑战者象限和远见者象限都各只有1家公司。
近日,链圈诞生了一条数字锦鲤,一名匿名土豪网友发起了一个游戏,宣布将310枚比特币藏在了一幅画中。
绿盟威胁情报中心(NTI)在一次应急响应中,发现一起使用模块化恶意工具集“NuggetPhantom(掘金幽灵)”的安全事件。据我们观测,本次安全事件背后的组织最早出现于2016年底...
谷歌决定不再竞争价值高达100亿美元的五角大楼云计算合同,并表示该项目可能与其企业价值观发生冲突。此前,这家科技巨头就因员工强烈的反对而终止了与美国军方的一项续约...
微信公众号