近日,研究员公开了利用snap包管理工具的服务进程snapd中提供的REST API服务因对请求客户端身份鉴别存在问题从而提权的漏洞细节,可利用已公开的exp成功进行提权。
2月12日,微软发布了2019年2月份的月度例行安全公告,修复了其多款产品存在的242个安全漏洞。
安全公司 Recorded Future 称其安全研究人员挖掘出重大电子邮箱数据库泄露案背后的黑客。
欧洲执行委员会公布GDPR投诉统计数字,称欧盟成员国共收到超过9.5万件投诉。
中小企业是大多数网络犯罪分子的目标,注意五个方面的问题,可提高企业的网络安全性。
近年来,美国利用网恋设局诈骗钱财事件陡然增加。美联邦贸易委报告指出,“浪漫诈骗”已成为美国骗子最青睐的骗局之一。
杭州市数据资源管理局牵头召开全市2019年数据资源管理工作会议,大会全面总结了2018年全市在数据资源共享应用、政府数字化转型、城市大脑建设等重点任务的完成情况,并对20...
美国电子邮件商VFEmail发现有黑客系统性破坏了公司的服务硬盘,其中包括备份和冗余。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
一项调查发现,十几个赤裸直白的色情应用与十几个现金赌博应用滥用开发者企业证书项目得以逃过苹果的监管。
本次微软公告中的CVE-2019-0686、CVE-2019-0724(Microsoft Exchange Server特权提升漏洞) 和 CVE-2019-0626(Windows DHCP 远程执行代码漏洞)影响广泛,危害严重,需要...
正值Chrome浏览器发布十周年之际,谷歌Chrome安全团队成员提出了一项激进的提议:从根本上重新思考互联网URL的显示方式。
思科2019数据隐私基准研究报告称,97%的商业组织报告他们从保密投资中获得了额外收益,包括商业竞争优势。
身份管理中我们常会谈及所谓“武器化身份”的概念,也就是强化系统中的接入点和用户与服务交互的位置。然而,武器化过程需分层实施,而其中一层就是代码层。开发身份平台时可...
密歇根大学研究人员开发了一种识别假新闻的算法系统ann arbor,它在正确识别假新闻方面比人类做得更好,在测试中它成功地发现了高达 76% 的假货,该系统已经被Google News...
Mojave仅为少数应用程序提供对某些文件夹的特殊访问权限,但该保护方法可被绕过,恶意软件可以通过检查其Web浏览历史(〜/Library/Safari)来秘密地侵犯用户的隐私。
俄罗斯将试行一项网络防御措施,将本国网络跟世界其他地区的网络隔离开来。
本文将视角深入到13个开放政府数据平台的数据本身, 细致探查其中存在的主要质量问题, 归纳出模式层和实例层29类“脏数据”,并给出消除“脏数据”的方法。
瑞士政府宣布推出针对电子投票系统的公开漏洞奖励计划,赏金最高达5万美元。
趋势科技的研究人员最近观察到针对Linux机器的挖矿软件可以从受感染的系统中删除大量其他恶意软件家族。
微信公众号