据CrowdStrike统计,80%的成功入侵,使用无文件攻击。
前三季度,信息安全产品和服务共实现收入959亿元,同比增长7.2%,增速较上半年提高9.8个百分点。
研究员发现近期有一批针对运营商超级星期五营销活动的作恶工具。
登陆管理后台的恶意攻击者可以通过fopen/fread/fwrite方法读取或上传任意文件,成功利用此漏洞可以读取目标系统敏感文件或获得系统管理权限。
此次检测中,输入法类、旅游出行类、电商类、音视频类等APP检测发现问题较多。
安全团队始终要保持警惕,不可过于依赖某个框架或矩阵。
教育部发布《大中小学国家安全教育指导纲要》 ;《个人信息保护法(草案)》发布;美国网络安全和基础架构安全局发布漏洞披露政策指令…
ICO称,本次处罚只针对万豪在GDPR生效后的违规行为。
Ping Identity收购ShoCard,拟借助区块链技术推出去中心化的个人身份解决方案。
四部门已将SDK合规治理纳入App专项治理重点。App开发运营者及SDK提供方应及时调整合规策略及方案,以满足立法和执法的要求,尤应关注个信保法第13、18和53条的要求。
本次看雪安全开发者峰会上,来自同盾科技的小盾安全算法总监王巍为我们介绍一种新型的AI风控技术——生物探针,并基于一个工业标准模型,细致入微地拆解其建模全流程。
美国电子投票系统带来的安全困局及解决方案。
埃森哲重磅发布《2020年网络威胁报告》,提出了影响网络威胁格局的五个因素,展望了未来形势发展的五个要点。
本文是在CNVD数据基础上,针对网络安全产品安全漏洞分布的统计分析,不包含非安全类信息系统,以上请读者悉知。
Donot“肚脑虫”APT组织是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平...
总体看,中国科技发展的外部环境正趋于恶化,未来,美国将继续以构筑“科技铁幕”、扎紧“科技围栏”等方式扰乱阻滞中国科技发展步伐,对中国经济科技长远发展构成现实威胁和挑...
近期,纽约金融服务管理局发布了7月15日推特安全事件的调查报告,全面还原黑客攻击的细节与全过程。
可信、安全和可扩展的网络安全信息共享可以成为维护网络安全的解决方案。
在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕...
数据泄露事件接二连三,涉事企业遭受的安全罚金持续高涨。本文细数迄今为止全球重大数据泄露处罚及和解案例。
微信公众号