成功利用上述安全漏洞的攻击者,可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布补丁修复了上述漏洞。
英国数据保护机关ICO近日消息:根据计算机滥用法案,一名汽车行业的员工因为非法使用数千名顾客的信息而被判处六个月的有期徒刑。
近期,将访客重定向至FalloutExploit Kit的HookAds恶意广告活动猖獗。工具包经激活后,会尝试利用Windows的已知漏洞下载DanaBot银行木马、“夜贼(Nocturnal stealer)”信息...
一名研究人员在SecurityWeek于安大略省亚特兰大举行的《ICS网络安全会议》上警告称,边信道攻击可能会对工业控制系统构成严重威胁。
“已知明文攻击”与密码强度没有关系。而他需要的前提也很苛刻,那就是如何找到一个“已知明文”的文件。
本文将讨论大数据时代下该如何进行数据治理的基本抓手与核心思路。
近日,中国计算机协会计算机安全专业委员会主任严明接受本刊采访,从信息安全产业发展的历史发展、现实问题和解决方案等方面,阐述了他的思考和观点。
互联网大数据时代背景下,我国的个人信息保护问题亟需解决,需要科学技术和法律制度双管齐下。目前,在法律规范层面,我国缺少明确完善的个人信息保护法律法规。笔者认为,...
据双子座咨询公司从各种暗网收集的观测数据表明:在过去12个月里,有6000万张美国卡被盗。其中93%是EMV芯片卡。
思科在上周三发布的安全咨询中解释,该公司无意中在其软件产品中泄露了一个Dirty Cow的漏洞利用代码。该公司承认,这是由于QA验证步骤失败所导致的,导致其内部用于质量验...
案情起于商河县某单位网站被攻击,警方凭一条IP地址反复侦查抓获嫌疑人。
本文仅列举了近一个月以来美国各部门围绕网络安全的动作,显示出网络安全问题已经成为美国多个部门的共识,后续措施可能密集出台。
本文基于电子数据的“数据”特性给证据法规则所带来的改变,同时关注电子数据给证据法、证据规则所带来的冲击与问题,并从整体上研究和设计电子数据的特殊的证据规则体系。
美国食品与药物管理局在官网上详细列举了其近年来改进医疗设备网络安全的相关措施,安全内参翻译如下。
本文围绕习近平总书记指出的三方面核心技术,论述了世界网络安全核心技术的发展动态,并总结分析了我国网络安全核心技术现状和差距,提出了相应的发展建议。
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
11月1日,美国司法部长和国家情报总监联合领导下的国家内部威胁特别工作组,发布了一份新的《内部人员威胁项目成熟度框架》。国家情报总监办公室的声明中称,其目的是帮助...
通过谷歌Chrome内部页面,用户可查看所有使用Chrome浏览网页时可能遇到的插页式警告或通知。
安全研究员Niv Yehezkel发现,由罗氏生产的三款医疗器械存在五个安全漏洞,这些漏洞会影响到Accu-Chek血糖仪、抗凝治疗医疗专业人员使用的CoaguChek凝血检测仪以及Cobas便...
微软、谷歌和三星都对巴黎的一项网络安全倡议表示支持,该倡议承诺将联合科技巨头和政府共同对抗选举篡改、电子元件后门和软件黑客等行为。
微信公众号