恶意代码被注入到GSAP最受欢迎的工具之一TweenMax和另一套工具CreateJS中,而自助服务机构则在网站上实现这些库。恶意广告的投放会触发重定向。
网络语境下谈到关键基础设施,人们大多想到的是电厂、污水处理厂的工业控制系统。但现代社会中,虚假信息也是攸关国家安全的主要威胁,必须扩展人们对关键基础设施的理解。
新年伊始,安全漏洞市场再升温,苹果iOS远程漏洞利用收购价攀至200万美元。
职员易中钓鱼攻击,管理员密码安全性低,没有补丁可阻止黑客入侵,没有专业的IT网络安全团队是导致新加坡这次最为严重的数据泄露事件的根本原因。
欧盟最高法院总顾问Maciej Szpunar今日表示,谷歌可以将“被遗忘权”限定在欧盟境内的互联网搜索上,从而支持了谷歌的上诉。
现代金融治理体系是国家治理体系和治理能力现代化的重要组成部分。在技术进步和金融发展双轮驱动下,传统金融和互联网金融的融合发展已成为金融的基本模式。发挥金融科技的...
本文总结了美国2018年年内出现的各例重大医疗数据泄露事件,包括由超过10万份医疗记录丢失、被盗、未授权访问、未经许可披露或者不当处置等所引发的医疗保健数据外流。
卡巴斯基实验室的两个研究人员,在推特上收到了来自神秘账号HAL999999999的加密私信。两人便顺藤摸瓜,发现了账号主人的身份线索,直指美国情报部门。最终,涉及50TB机密数...
新规和2016年规定相比,进一步明确和细化了公安机关数字取证的相关程序、条件、范围等事项,并对《规定》的未尽事项和争议问题进行了补充和回应,具体表现在两份文件四个方...
泰尔实验室发布《智能终端产业个人信息保护白皮书》,白皮书的详细内容,请参见解读PPT。
英国间谍机构政府通信总部(GCHQ)及其信息安全部门NCSC发布了安全漏洞披露策略,概述了其是如何确定是否将漏洞追捕结果告知厂商的。
本文作者何延哲是网络安全标准方面的专家,对等保系列标准、个人信息安全系列标准非常熟悉,他根据现有标准的内容对该指引内容进行溯源和解析,相信有助于大家对该指引提出...
安全公司Proofpoint警告称,最近针对某美国大银行的用户发起的网络钓鱼攻击使用伪造字体逃避检测。
预防“零日攻击”是防止软件被利用的关键一步,本文将对预防零日攻击提供一些方法。
增加安全方面投资,开发智能外包网络安全模式,能确保工业网络安全。
伦敦网络安全快速发展办公室(LORCA)宣布将有11家规模较大的网络公司进入第二批应对网络安全行业挑战的队伍,这批队伍主要关注用户安全和供应链安全。
央行等发布关于金融行业贯彻《推进互联网协议第六版(IPv6)规模部署行动计划》的实施意见,到2019年底,金融服务机构门户网站支持IPv6连接访问。
近日,国家保密战略专家咨询委员会成立大会暨第一次全体会议召开,中央保密办主任&国家保密局局长田静、咨询委员会主任委员沈昌祥、副主任委员韩大元发表讲话。
近日,AWS发布其新版开源Firecracker轻量级虚拟化技术,旨在进一步推动无服务器计算的采纳。
印度、巴西数据保护法律与之前实施的欧盟GDPR、美国《2018加州消费者隐私法案》(CCPA)一起,共同呈现出增强公民对个人数据控制这一不可逆转的全球大趋势。
微信公众号