美国参议院军事委员会美国当地时间2018年5月24日通过“2019财年国防授权法案”,该法案要求美国科技公司披露其是否允许美国的对手国家审查其软件的内部运作机制。
工业网络安全公司 Dragos 经过分析后发现,黑客组织 Xenotime 已将目标瞄向全球的组织机构,该公司未透露该组织近期的攻击活动细节,但指出该黑客组织活跃在多个设施中,除...
AgentRun公司不安全的Amazon S3存储桶包含了大量的缓存数据,涉及数千名不同保险公司客户的个人敏感信息,包括类似Cigna和SafeCo Insurance这样的大型保险公司的客户,遭泄...
小米首席架构师、人工智能与云平台副总裁崔宝秋博士称,小米为了符合GDPR条例已经在几年前就开始进行多方位的投入,从法律规定的研究到云计算基础设施的布局,从大数据技术...
腾讯表示,该学院将通过搭建内部人才培养体系、校企合作体系及生态赋能合作体系,建设安全人才发展与交流平台。同时,腾讯安全还发起了“百人计划”,打造一个由高校理论教育...
本次曝出的数据,涵盖了国民身份证号码、电子邮件地址、全名、以及明文密码。从分析来看,这些密码似乎与交通罚款相关的在线系统有关。
下个月,欧洲将会推行新的数据隐私法,为了达到法令的要求,WhatsApp将欧洲用户的最小年龄从13岁提高到16岁。
遭泄露的数据包括Aadhaar号码、银行分行、IFSC代码和帐号、姓名、地址、身份证号码、手机号码、配给卡号码、职业、宗教信仰和种姓信息。
以下是关于如何构建尽可能好的STIX攻击指标的一些想法。
MEW在官推上已经就事件处理结果发推声称一切已经回复正常,并认为本次事件并不属于MEW安全问题,而是由于Amazon’s DNS遭到劫持所导致。
俄罗斯安全和情报服务部门之间的业务经常存在重叠而且彼此竞争,而克里姆林宫正是借此构建多种情报来源、鼓励采取冒险行动并让它们彼此相互密切监督。
江苏警方查明,在马来西亚有4名中国籍犯罪嫌疑人,对国内一些网站批量进行漏洞的扫描,还上传木马链接,控制了很多国内政府网站的权限。
工业网络安全公司 Applied Risk 的研究员 Gjoko Krstic 最近发现 SoMachine Basic 1.6.0 版本61653、1.5.5 SP1 版本60148 以及可能还有更早版本均受 XML 外部实体 (XXE) 漏...
英国国家网络安全中心(NCSC)最近指出,供应链被黑是英国公司面临的最大威胁之一。如果攻击者通过供应链中最有价值的部分入侵其既定受害者,该如何缓解此风险呢?答案就是:...
近日微步在线捕获了一份伪装成某上海企业向新加坡公司发出的形式发票(Proforma Invoice),该文档利用了OFFICE漏洞CVE-2017-11882,漏洞触发后会下载执行窃密木马“AgentTe...
在第二十届科协年会闭幕式的主旨报告中,中国宇航学会副理事长、中国北斗卫星导航系统总设计师杨长风为与会嘉宾介绍了我国北斗卫星导航系统的基本情况。
苹果上周五发布了2017年下半年政府数据索取透明度报告,报告显示,与美国国家安全相关的数据索取请求再次大幅增加。
来自美国某机构的技术与人权研究员表示,谷歌新推出的名为“Chat”的信息服务完全藐视了谷歌用户的隐私。
思科安全公告解释,通过说服用户点击一个特别构造的链接和使用思科身份提供商进行认证的方式,攻击者就能利用这个漏洞。
这是目前首次实现从硬件到应用全栈拟态化防御。
微信公众号