恶意代码被注入到GSAP最受欢迎的工具之一TweenMax和另一套工具CreateJS中,而自助服务机构则在网站上实现这些库。恶意广告的投放会触发重定向。
网络语境下谈到关键基础设施,人们大多想到的是电厂、污水处理厂的工业控制系统。但现代社会中,虚假信息也是攸关国家安全的主要威胁,必须扩展人们对关键基础设施的理解。
新年伊始,安全漏洞市场再升温,苹果iOS远程漏洞利用收购价攀至200万美元。
职员易中钓鱼攻击,管理员密码安全性低,没有补丁可阻止黑客入侵,没有专业的IT网络安全团队是导致新加坡这次最为严重的数据泄露事件的根本原因。
现代金融治理体系是国家治理体系和治理能力现代化的重要组成部分。在技术进步和金融发展双轮驱动下,传统金融和互联网金融的融合发展已成为金融的基本模式。发挥金融科技的...
巴西最大的订阅电视服务公司Sky Brasil泄露了32.7万用户的信息,包括28.7GB的日志文件和429.1GB的API数据,这些数据显示姓名,家庭住址,电话号码,出生日期,客户端IP地址...
一位匿名黑客在上周劫持了全球超过5万台连接到互联网的打印机,用于打印广告传单,呼吁所有人订阅PewDiePie 的YouTube频道。
近期韩国电信KT阿岘分公司、黑河市联通公司先后因事故断网,这两起断网事件对我们警示深远,体现了当今高速发展的网络体系存在致命弱点,对于一体化联合作战来讲网络也是敌...
泰尔实验室发布《智能终端产业个人信息保护白皮书》,白皮书的详细内容,请参见解读PPT。
英国间谍机构政府通信总部(GCHQ)及其信息安全部门NCSC发布了安全漏洞披露策略,概述了其是如何确定是否将漏洞追捕结果告知厂商的。
本文作者何延哲是网络安全标准方面的专家,对等保系列标准、个人信息安全系列标准非常熟悉,他根据现有标准的内容对该指引内容进行溯源和解析,相信有助于大家对该指引提出...
安全公司Proofpoint警告称,最近针对某美国大银行的用户发起的网络钓鱼攻击使用伪造字体逃避检测。
预防“零日攻击”是防止软件被利用的关键一步,本文将对预防零日攻击提供一些方法。
增加安全方面投资,开发智能外包网络安全模式,能确保工业网络安全。
伦敦网络安全快速发展办公室(LORCA)宣布将有11家规模较大的网络公司进入第二批应对网络安全行业挑战的队伍,这批队伍主要关注用户安全和供应链安全。
央行等发布关于金融行业贯彻《推进互联网协议第六版(IPv6)规模部署行动计划》的实施意见,到2019年底,金融服务机构门户网站支持IPv6连接访问。
研究人员发现,森海塞尔的这个漏洞允许攻击者干扰HTTPS请求,将用户暴露给恶意网站。需要指出的是,该漏洞并不涉及硬件,而是影响到了Sennheiser官方提供的HeadSetup音乐服...
近日,国家保密战略专家咨询委员会成立大会暨第一次全体会议召开,中央保密办主任&国家保密局局长田静、咨询委员会主任委员沈昌祥、副主任委员韩大元发表讲话。
近日,AWS发布其新版开源Firecracker轻量级虚拟化技术,旨在进一步推动无服务器计算的采纳。
印度、巴西数据保护法律与之前实施的欧盟GDPR、美国《2018加州消费者隐私法案》(CCPA)一起,共同呈现出增强公民对个人数据控制这一不可逆转的全球大趋势。
微信公众号